Политика конфиденциальности
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, которые индивидуальный предприниматель Крыженков Никита Владимирович (ОГРНИП 316890100065771, ИНН 890407869026) может получить о Пользователе с помощью Сайта. Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет в связи с использованием Сайта, распространяется на обработку персональных данных независимо от местонахождения Пользователя, собранных с помощью активных или пассивных средств, с использованием информационно-телекоммуникационной сети общего пользования «Интернет».
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»и другими нормативно-правовыми и подзаконными актами Российской Федерации, принятыми на их исполнение, с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Оператор при обработке персональных данных Пользователя обеспечивает полную конфиденциальность персональных данных и соблюдение установленных законодательством Российской Федерации требований.
1.3. Пользователь имеет право передавать Оператору / вводить на Сайте свои персональные данные только после добровольного предоставления конкретного, предметного, информированного, сознательного и однозначного согласия на обработку его персональных данных на условиях, определенных в Политике, предоставленного по своей воле и в собственных интересах установленным способом. Если Пользователь не согласен с обработкой своих персональных данных на условиях, изложенных в Политике, он обязан воздержаться от передачи Оператору / ввода на Сайте своих персональных данных, так как это предполагает их обработку на условиях и в соответствии с Политикой.
1.4. Оператор исходит из того, что предоставляя свое согласие на обработку персональных данных Пользователь обладает полной дееспособностью, предварительно ознакомился с текстом Политики, соглашается с обработкой его персональных данных на изложенных в ней условиях, персональные данные предоставлены в актуальном на день передачи состоянии, достоверны и принадлежат лично ему либо Пользователь является уполномоченным представителем субъекта персональных данных, чьи данные правомерно передаются Оператору с помощью Сайта.
1.5. Пользователь добровольно, по своей воле и в собственных интересах, дает свое конкретное, предметное, информированное, сознательное и однозначное согласие на обработку его персональных данных на условиях, предусмотренных Политикой и в соответствии с законодательством Российской Федерации, понимает и соглашается со всеми правовыми последствиями таких действий, предварительно ознакомившись со своими правами и обязанностями в качестве субъекта персональных данных.
1.6. Правовые основания обработки персональных данных:
- Согласие на обработку персональных данных;
- Согласие на отправку уведомлений рекламно-информационного характера;
- Гражданско-правовой договор, заключаемый между Пользователем и Оператором;
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных»;
- Федеральный закон Российской Федерации от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон Российской Федерации от 13.03.2006 №38-ФЗ «О рекламе»;
- Постановление Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК Российской Федерации от 18.02.2013 №21«Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Иные нормативно-правовые и подзаконные акты законодательства Российской Федерации принятые в сфере обработки персональных данных;
1.7. В случае, если Пользователь является лицом с частичной или ограниченной дееспособностью, если не было установлено иное, то Оператор исходит из того, что согласие на обработку его персональных данных предоставлено в его интересах законным представителем, который обладает достаточным объемом прав и полномочий, действовать от его имени и в его интересах, в полной мере ознакомился и принял условия обработки персональных данных, определенные в Политике.
2. ИСПОЛЬЗУЕМЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. Для целей применения и толкования Политики Оператором используются установленные ниже основные термины (если в тексте прямо не указано иное). Указанные термины могут быть использованы в другом падеже, в единственном или множественном числе, с маленькой или большой буквы, либо в виде сокращений:
2.1.1. «Автоматизированная обработка персональных данных» — обработка персональных данных с помощью средств вычислительной техники.
2.1.2. «Блокирование персональных данных»— временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.1.3. «Сайт»— совокупность программ для ЭВМ, баз данных, графических, аудиовизуальных и информационных материалов, содержащихся в информационной системе, доступ к которому обеспечивается посредством сети «Интернет», расположенный по постоянному URL адресу: https://zoo89.ru/, включающий в себя все уровни указанного домена, как действующие, так и вводимые в эксплуатацию в течение всего срока его действия, а также исходящие от него страницы (лендинги).
2.1.4. «Информационная система персональных данных»— совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.1.5. «Обезличивание персональных данных» — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.1.6. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
2.1.7. «Оператор» — индивидуальный предприниматель Крыженков Никита Владимирович (ОГРНИП 316890100065771, ИНН 890407869026), являющийся правообладателем Сайта на законных основаниях.
2.1.8. «Персональные данные»— любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.
2.1.9. «Персональные данные, разрешенные субъектом персональных данных для распространения» - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006№152-ФЗ «О персональных данных».
2.1.10. «Пользователь» («Субъект персональных данных») — любое физическое лицо, обладающее полной дееспособностью, которое добровольно, по своей воле и в собственных интересах, предоставило Оператору свое конкретное, предметное, информированное, сознательное и однозначное согласие на обработку Оператором его персональных данных либо персональных данных лица с ограниченной или частичной дееспособностью, в интересах которого оно действует в качестве законного представителя, на условиях Политики.
2.1.11. «Предоставление персональных данных»— действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.1.12. «Распространение персональных данных»— любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.1.13. «Трансграничная передача персональных данных»— передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.1.14. «Уничтожение персональных данных»— любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2.1.15. «Файлы "cookie"»— небольшой фрагмент данных (в т. ч. текстовые файлы), отправляемые сервером Сайта и хранимые на компьютере Пользователя, которые веб-клиент или веб-браузер каждый раз пересылает на сервер Сайта в НТТР-запросе при попытке открыть соответствующую страницу Сайта. Файлы "cookie" обеспечивают сбор информации о действиях Пользователя на Сайта и отслеживают статистику посещения Сайта.
2.2. Политика может содержать иные термины, не предусмотренные настоящим разделом, в связи с чем, толкование такого термина осуществляется в соответствии с законодательством Российской Федерации, а в случае отсутствия однозначности определения, в соответствии с обычаями делового оборота.
3. ЦЕЛИ ОБРАБОТКИ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ В РАЗРЕЗЕ КАЖДОЙ ОТДЕЛЬНОЙ ЦЕЛИ
3.1. Персональные данные, разрешенные к обработке в рамках Политики, предоставляются Пользователем путём заполнения специальных форм на Сайте, а также с помощью онлайн-чата (если функционирует), мессенджера Telegram, WhatsApp или электронной почты, и включают в себя следующую персональную информацию:
Цель обработки персональных данных | Категории персональных данных | Категории субъектов персональных данных | Правовое основание | Срок хранения |
Подготовка, заключение, исполнение гражданско-правового договора | Фамилия, имя, адрес электронной почты, номер телефона, адрес доставки | Клиенты, потенциальные клиенты, посетители Сайта
| Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или ликвидация (реорганизации) Оператора |
Регистрация на Сайте | Фамилия, имя, адрес электронной почты, номер телефона | Клиенты, потенциальные клиенты, посетители Сайта | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента отзыва согласия на обработку персональных данных или ликвидация (реорганизации) Оператора |
Оформление заказа о покупке товаров | Фамилия, имя, адрес электронной почты, номер телефона, адрес доставки | Клиенты, потенциальные клиенты, посетители Сайта | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента отзыва согласия на обработку персональных данных или ликвидация (реорганизации) Оператора |
Направление уведомлений информационного характера | Адрес электронной почты, номер телефона | Клиенты | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или ликвидация (реорганизации) Оператора |
Направление уведомлений рекламного характера | Адрес электронной почты, номер телефона | Клиенты | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или ликвидация (реорганизации) Оператора |
Проведение статистического учета («Яндекс Метрика») | Файлы "cookie", данные, которые собирает счетчик Яндекс Метрики: IP-адрес, URL-страницы, с которых посетители начинают просмотр Сайта, а также на которых завершились визиты, реферер страницы, заголовок страницы, браузер и его версия, операционная система и ее версия, данные об устройствах и программном обеспечении, часовой пояс, язык браузера, информация о географическом распределении посетителей, данные, необходимые для продвижения Сайта в поисковых системах | Клиенты, потенциальные клиенты, посетители Сайта | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или ликвидация (реорганизации) Оператора |
3.2. В целях информирования Пользователя и получения от него согласия Оператор размещает на Сайте уведомление об использовании и обработке файлов "cookie". Пользователь вправе в любой момент изменить настройки своего браузера таким образом, чтобы все файлы "сookie" блокировались, или чтобы осуществлялось оповещение об их отправке. При этом Пользователь должен понимать, что в таком случае, некоторые функции и сервисы Сайта могут перестать функционировать или начать работать не корректно.
3.3. Для достижения целей обработки персональных данных, указанных в Политике, Оператор вправе передавать персональные данные третьим лицам с соблюдением требований законодательства Российской Федерации, в том числе:
3.3.1. ООО «Яндекс» (ОГРН: 1027700229193, ИНН: 7736207543; юридический адрес: 119021, г. Москва, ул. Льва Толстого, д. 16). «Яндекс Метрика» – сервис веб-аналитики. Политика конфиденциальности опубликована в сети «Интернет» по постоянному URL-адресу: https://yandex.ru/legal/confidential/.
3.4. Оператор не осуществляет обработку персональных данных, разрешенных для распространения, биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, сведений о судимости.
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных осуществляется только с согласия Пользователя на обработку его персональных данных, предоставленного непосредственно от Пользователя, как субъекта персональных данных, или уполномоченного им лица, за исключением случаев, когда обработка персональных данных осуществляется без получения такого согласия в соответствии с законодательством Российской Федерации.
4.2. Пользователь добровольно, по своей воле и в собственных интересах, дает (предоставляет) Оператору свое конкретное, предметное, информированное, сознательное и однозначное согласие с обработкой его персональных данных Оператором на условиях, изложенных в Политике, следующим способом: активация специального флажка (чекбокса) в контрольном пункте формы на Сайте: «Я ознакомлен (-на) и согласен (-на) с Политикой конфиденциальности, даю свое согласие на обработку моих персональных данных». Указанное действие имеет для сторон юридическую силу письменного согласия Пользователя на обработку его персональных данных на условиях Политики.
4.3. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку персональных данных и предоставляется Оператору непосредственно. При обработке персональных данных, разрешенных для распространения, Оператором соблюдаются условия и ограничения, предусмотренные ст. 10.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
4.4. Способы обработки персональных данных: автоматизированная обработка персональных данных с помощью ЭВМ, с получением и (или) передачей полученных данных с помощью сети «Интернет»:
- сбор, запись, систематизация, накопление, хранение на территории Российской Федерации до утраты правовых оснований обработки и в течение установленных нормативными документами сроков хранения;
- передача (предоставление, доступ);
- уточнение (обновление, изменение);
- извлечение, использование, обезличивание;
- блокирование, удаление, уничтожение персональных данных.
4.5. Условием прекращения обработки персональных данных может являться:
- достижение целей обработки персональных данных;
- отзыв субъектом персональных данных согласия на обработку его персональных данных;
- выявление неправомерной обработки персональных данных;
- ликвидация или реорганизация Оператора.
4.6. Обработка персональных данных Пользователя осуществляется Оператором законным способом, с помощью сети «Интернет» и информационных систем персональных данных, с использованием средств автоматизации, в течение срока, определенного законодательством Российской Федерации и Политикой.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных Пользователя организована Операторам на принципах:
5.1.1. Законность целей и способов обработки персональных данных, добросовестность и справедливость деятельности Оператора. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.1.2. Достоверность персональных данных, их достаточность для целей обработки, недопустимость сбора персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.
5.1.3. Сбор и обработка только тех персональных данных, которые отвечают целям их сбора и обработки.
5.1.4. Соответствие содержания и объема персональных данных, которые собираются и обрабатываются, заявленным целям обработки.
5.1.5. Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.1.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.1.7. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь.
5.1.8. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.2. По общему правилу Оператор не раскрывает третьим лицам и не распространяет персональные данные Пользователя без его согласия, кроме случаев, определенных законодательством Российской Федерации и Политикой, а в случае передачи персональных данных третьим лицам, соблюдает положения Политики и принимает меры к сохранности персональных данных.
5.3. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях: Пользователь выразил свое согласие на обработку персональных данных; передача персональных данных необходима для достижения целей, определенных Политикой, а также для выполнения Оператором своих обязательств перед Пользователем; передача персональных данных предусмотрена законодательством Российской Федерации; в целях защиты прав и законных интересов Оператора.
5.4. Оператор не несет ответственность за действия третьих лиц, которые являются операторами и осуществляют самостоятельную обработку персональных данных (за исключением случаев, когда Оператор направил таким лицам соответствующее поручение на обработку персональных данных в установленном порядке).
6. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
6.1. Оператор имеет право:
- предоставлять персональные данные Пользователя третьим лицам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы);
- отказывать в предоставлении персональных данных в предусмотренных законодательством Российской Федерации случаях;
- использовать персональные данные Пользователя без его согласия, в предусмотренных законодательством Российской Федерации случаях и в оправданном объеме;
- получать от Пользователя достоверные информацию и (или) документы, содержащие персональные данные;
- в случае отзыва Пользователем согласия на обработку персональных данных, а также, направления заявления (иного обращения) с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Федеральном законе от 27.07.2006 №152-ФЗ «О персональных данных»;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами, если иное не предусмотрено федеральными законами;
- реализовать иные права, предоставленные ему законодательством Российской Федерации.
6.2. Оператор обязуется:
- предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных;организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
- отвечать на обращения и запросы Пользователей и их законных представителей в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных на каждой странице Сайта, на которой осуществляется сбор персональных данных;
- обеспечить каждому Пользователю возможность ознакомления с документами и материалам, содержащими его персональные данные, если иное не предусмотрено законодательством Российской Федерации;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
- исполнять иные обязанности, предусмотренные законодательством РФ.
7. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ
7.1. Пользователь имеет право:
- получить в течение 10 (десяти) рабочих дней с момента обращения информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами, а в отдельных случаях в срок не более 15 (пятнадцати) рабочих дней. Сведения предоставляются Пользователю Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Оператором и информацию об источниках их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать уведомления всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, изменениях или дополнениях;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- реализовать иные права, предоставленные ему законодательством Российской Федерации.
7.2. Пользователь обязуется:
- в случае принятия добровольного решения о передаче своих персональных данных, передать достоверные, необходимые для достижения целей обработки персональные данные, а также, при необходимости подтверждать достоверность персональных данных предъявлением оригиналов документов;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
- исполнять иные обязанности, предусмотренные законодательством Российской Федерации.
8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. По общему правилу Оператор не использует трансграничную передачу персональных данных. Под трансграничной передачей данных понимается передача данных третьим лицам как в странах с надлежащим уровнем защиты данных, так и не относящихся к таким странам. Необходимый уровень защиты персональных данных обеспечивается Оператором путем соблюдения условий, указанных в Политике.
8.2. Если трансграничная передача персональных данных будет запланирована, Оператор обязуется до начала осуществления деятельности по трансграничной передаче персональных данных уведомить Пользователя и уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных) и убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надлежащая защита прав субъектов персональных данных.
8.3. Оператор до подачи уведомления в уполномоченный орган по защите прав субъектов персональных данных, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
9. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Безопасность персональных данных Пользователя, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и иных нормативно-правовых актов Российской Федерации, принятых на его исполнение.
9.2. Оператор обеспечивает сохранность и безопасность персональных данных Пользователя, принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц, в частности, применением следующих способов:
9.2.1. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных.
9.2.2. Обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
9.2.3. Проверка наличия в договорах, заключаемых Оператором с третьими лицами, пунктов об обеспечении конфиденциальности персональных данных и включением их, при необходимости, в такие договоры.
9.2.4. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
9.2.5. Оценка эффективности мер по обеспечению безопасности персональных данных до начала использования таких мер.
9.2.6. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по их устранению и недопущению повторного несанкционированного доступа.
9.2.7. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
9.3. Третьи лица, получившие доступ к персональным данным по поручению Оператора, обязуются перед Оператором принимать необходимые организационные и технические меры к обеспечению конфиденциальности такой информации на своем персональном устройстве, с которого осуществляется обработка персональных данных.
9.4. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных Пользователя осуществляется в рамках законодательства Российской Федерации.
10. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор и иные уполномоченные им лица, получившие доступ к персональным данным Пользователя, обязаны не раскрывать и не распространять персональные данные третьим лицам без согласия Пользователя, если иное не предусмотрено федеральными законами, а также принять все возможные меры в целях обеспечения защиты персональных данных от несанкционированного доступа к ним третьих лиц.
10.2. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных третьим лицам, повлекшей нарушение прав Пользователя, с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом, уведомляет уполномоченный орган по защите прав субъектов персональных данных:
10.2.1. В течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Пользователя, и предполагаемом вреде, нанесенном правам Пользователя, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав Пользователя, по вопросам, связанным с выявленным инцидентом;
10.2.2. В течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
11. ПРЕКРАЩЕНИЕ ОБРАБОТКИ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Пользователь вправе в любой момент отозвать свое согласие на обработку персональных данных, в т. ч. разрешенных для распространения, путем подачи Оператору отзыва в виде электронного документа на адрес электронной почты: info@zoo89.ru с темой письма: «Отзыв согласия на обработку персональных данных». Согласие Пользователя на обработку персональных данных прекращает свое действие с момента поступления Оператору отзыва согласия.
11.2. В случае выявления неточных персональных данных, Пользователь обязан актуализировать их самостоятельно, путем подачи Оператору требования об уточнении персональных данных в виде электронного документа на адрес электронной почты: info@zoo89.ru с темой письма: «Актуализация персональных данных».
11.3. В случае выявления неточных персональных данных Оператор по требованию Пользователя обязан осуществить блокирование персональных данных, относящихся к Пользователю, с момента такого требования и на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
11.4. В случае подтверждения факта неточности персональных данных, Оператор обязан уточнить персональные данные в течение 7 (семи) календарных дней со дня представления Пользователем уточненных (актуализированных) персональных данных, и снять блокирование персональных данных Пользователя.
11.5. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
11.6. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных (или обеспечивает ее прекращение) и уничтожает персональные данные (или обеспечивает их уничтожение) в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки персональных данных.
11.7. Персональные данные на электронных носителях уничтожаются путем стирания и (или) форматирования носителя, уничтожение документов (материальных носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения.
11.8. По результатам уничтожения персональных данных, Оператором составляется Акт об уничтожении персональных данных и (или) обеспечивается и сохраняется выгрузка из журнала регистрации событий в информационной системе (бухгалтерской или кадровой программы, корпоративного сайта, другой подобной программы для ЭВМ или иного источника сбора и хранения данных).
11.9. В случае выявления неправомерной обработки персональных данных, Оператор в срок, не превышающий 3 (трех)календарных дней со дня выявления такого факта, обязан прекратить неправомерную обработку персональных данных.
11.10. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) календарных дней со дня выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить Пользователя.
11.11. Оператор вправе продолжить использовать персональные данные о Пользователе по итогу рассмотрения отзыва согласия на обработку персональных данных обеспечив обезличивание такой информации в случаях, установленных федеральными законами.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Политика распространяется на все правоотношения между Оператором и Пользователем в области сбора, обработки и защиты персональных данных и применяется в отношении всех собираемых и обрабатываемых персональных данных.Все вопросы, связанные со сбором и обработкой персональных данных, не урегулированные Политикой, разрешаются в соответствии с законодательством Российской Федерации в области сбора, обработки и защиты персональных данных.
12.2. Политика действует бессрочно, до момента принятия новой редакции. Изменения (дополнения) подлежат внесению в Политику в случае изменения объема, способа или порядка обработки персональных данных, появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, и вносятся путем внесения изменений непосредственно в Политику с последующей публикацией новой редакции и указанием даты публикации.
12.3. Пользователь вправе в полном объеме реализовать все свои права, как субъект персональных данных, и получить разъяснения по интересующим вопросам, касающимся сбора, обработки и защиты его персональных данных, обратившись к Оператору с помощью адреса электронной почты: info@zoo89.ru с темой письма: «Запрос субъекта персональных данных».
12.4. Подлинный экземпляр Политики хранится по месту нахождения Оператора.
12.5. Доступ к Политике открыт для Пользователя круглосуточно и без необходимости выполнения дополнительных условий, за исключением случаев, когда Сайт не доступен по техническим причинам в следствие проведения профилактических и иных работ.
12.6. Политика составлена на русском языке в соответствии с законодательством Российской Федерации. Во исполнение требований п. 2 ст. 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», Политика публикуется на Сайте в информационно-телекоммуникационной сети общего пользования «Интернет» по постоянному URL-адресу: https://zoo89.ru/ в разделе «Политика конфиденциальности» с целью обеспечения неограниченного и свободного доступа к ней для всех Пользователей.
13. ПРИЛОЖЕНИЯ
13.1 СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Пользователь, действуя добровольно, по своей воле и в собственных интересах, предоставляет конкретное, предметное, информированное, сознательное и однозначное согласие на обработку его персональных данных для: индивидуальный предприниматель Крыженков Никита Владимирович (ОГРНИП 316890100065771, ИНН 890407869026) на условиях, определенных в Политике и настоящем Согласии, а также в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.200 6№152-ФЗ «О персональных данных», иными нормативно-правовыми и подзаконными актами Российской Федерации, принятыми на их исполнение, с целью защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, при обработке его персональных данных с помощью Сайта, на нижеизложенных условиях:
13.1.2. Цели обработки и категории персональных данных, обрабатываемых Оператором в разрезе каждой цели:
Цель обработки персональных данных | Категории персональных данных | Категории субъектов персональных данных | Правовое основание | Срок хранения |
Подготовка, заключение, исполнение гражданско-правового договора | Фамилия, имя, адрес электронной почты, номер телефона, адрес доставки | Клиенты, потенциальные клиенты, посетители Сайта
| Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или ликвидация (реорганизации) Оператора |
Регистрация на Сайте | Фамилия, имя, адрес электронной почты, номер телефона | Клиенты, потенциальные клиенты, посетители Сайта | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента отзыва согласия на обработку персональных данных или ликвидация (реорганизации) Оператора |
Оформление заказа о покупке товаров | Фамилия, имя, адрес электронной почты, номер телефона, адрес доставки | Клиенты, потенциальные клиенты, посетители Сайта | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента отзыва согласия на обработку персональных данных или ликвидация (реорганизации) Оператора |
Направление уведомлений информационного характера | Адрес электронной почты, номер телефона | Клиенты | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или ликвидация (реорганизации) Оператора |
Направление уведомлений рекламного характера | Адрес электронной почты, номер телефона | Клиенты | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или ликвидация (реорганизации) Оператора |
Проведение статистического учета («Яндекс Метрика») | Файлы "cookie", данные, которые собирает счетчик Яндекс Метрики: IP-адрес, URL-страницы, с которых посетители начинают просмотр Сайта, а также на которых завершились визиты, реферер страницы, заголовок страницы, браузер и его версия, операционная система и ее версия, данные об устройствах и программном обеспечении, часовой пояс, язык браузера, информация о географическом распределении посетителей, данные, необходимые для продвижения Сайта в поисковых системах | Клиенты, потенциальные клиенты, посетители Сайта | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных | До момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или ликвидация (реорганизации) Оператора |
13.1.3. Для достижения целей обработки персональных данных Оператор вправе передавать персональные данные, при условии соблюдения требований законодательства Российской Федерации, следующим третьим лицам:
13.1.4. ООО «Яндекс» (ОГРН: 1027700229193, ИНН: 7736207543; юридический адрес: 119021, г. Москва, ул. Льва Толстого, д. 16). «Яндекс Метрика» – сервис веб-аналитики. Политика конфиденциальности опубликована в сети «Интернет» по постоянному URL-адресу: https://yandex.ru/legal/confidential/.
13.1.5. Оператор не осуществляет обработку персональных данных, разрешенных для распространения, биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, сведений о судимости.
13.1.6. Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Оператором способов обработки персональных данных: автоматизированная обработка персональных данных с помощью ЭВМ, с получением и (или) передачей полученных данных с помощью сети «Интернет»:
- сбор, запись, систематизация, накопление, хранение на территории Российской Федерации до утраты правовых оснований обработки и в течение установленных нормативными документами сроков хранения;
- передача (предоставление, доступ);
- уточнение (обновление, изменение);
- извлечение, использование, обезличивание;
- блокирование, удаление, уничтожение персональных данных.
13.1.7. Способ предоставления Пользователем согласия на обработку его персональных данных: активация специального флажка (чекбокса) в контрольном пункте формы на Сайте: «Я ознакомлен (-на) и согласен (-на) с Политикой конфиденциальности, даю свое согласие на обработку моих персональных данных». Указанное действие имеет для сторон юридическую силу письменного согласия Пользователя на обработку его персональных данных на условиях Политики.
13.1.8. Способ отзыва Пользователем согласия на обработку его персональных данных: отправка Оператору электронного документа на адрес электронной почты: info@zoo89.ru,с темой письма: «Отзыв согласия на обработку персональных данных», с требованием о прекращении обработки персональных данных.
13.1.9. Срок обработки персональных данных: со дня представления своего согласия до момента достижения целей обработки персональных данных или отзыва согласия на обработку персональных данных, или выявления неправомерной обработки данных, ликвидации или реорганизации Оператора, если иной срок не предусмотрен законодательством Российской Федерации.
13.1.10. Основания для прекращения обработки персональных данных и их уничтожения: достижение целей обработки,отзыв согласия, выявление факта неправомерной обработки, ликвидация или реорганизации Оператора. Оператор прекращает обработку персональных данных (или обеспечивает ее прекращение), и уничтожает персональные данные (или обеспечивает их уничтожение), в срок, не превышающий 30 (тридцати) календарных дней со дня наступления хотя бы одного из указанных оснований.
13.1.11. Способ уничтожения персональных данных: персональные данные на электронных носителях уничтожаются путем стирания и (или) форматирования носителя. По результатам уничтожения персональных данных Оператором составляется Акт об уничтожении и (или) обеспечивается и сохраняется выгрузка из журнала регистрации событий в информационной системе (бухгалтерской или кадровой программы, корпоративного сайта, другой подобной программы для ЭВМ или иного источника сбора и хранения данных).
13.1.12. Пользователь подтверждает настоящим Согласием, что предварительно ознакомлен (-а) и согласен (-на) с условиями Политики, своими правами и обязанностями в области обработки персональных данных, понимает все правовые последствия, которые наступают в связи с предоставлением указанного Согласия, а также подтверждает, что Оператор вправе обрабатывать его персональные данные на условиях, определенных в Политике и настоящем Согласии.
13.2. СОГЛАСИЕ НА ОТПРАВКУ УВЕДОМЛЕНИЙ РЕКЛАМНО-ИНФОРМАЦИОННОГО ХАРАКТЕРА
Пользователь, действуя добровольно, по своей воле и в собственных интересах, предоставляет конкретное, предметное, информированное, сознательное и однозначное согласие для: индивидуальный предприниматель Крыженков Никита Владимирович (ОГРНИП 316890100065771, ИНН 890407869026) на отправку ему уведомлений рекламно-информационного характера на условиях, определенных в Политике и настоящем Согласии, а также в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», иными нормативно-правовыми и подзаконными актами законодательства Российской Федерации, на нижеизложенных условиях:
13.2.1. Оператор имеет право осуществлять отправку Пользователю уведомлений рекламно-информационного характера следующими способами:
- отправка электронного письма по адресу электронной почты;
- отправка электронного (push)сообщения в мессенджер;
- отправка текстовых сообщений (SMS‑сообщений)с помощью сети подвижной радиотелефонной связи с использованием контактного номера (моб.);
- звонок с помощью сети подвижной радиотелефонной связи с использованием контактного номера (моб.);
13.2.2. Оператор имеет право осуществлять отправку Пользователю уведомлений рекламно-информационного характера в следующих целях:
- подготовка, заключение, исполнение гражданско-правового договора, в т. ч. информацию о деятельности Оператора, об изменениях графика или срока доставки, о режиме работы в выходные и праздничные дни, о статусе исполнения оформленного заказа (включая возможные задержки);
- обработка заявок и выполнение запросов Пользователя;
- проведение рекламных или маркетинговых акций, розыгрышей, конкурсов, опросов, отправка специальных предложений;
- информирование о новых сервисах и функциях Сайта;
- проведение работ по улучшению качества обслуживания, удобства использования Сайта;
- предоставления технической, информационной и иной эффективной клиентской поддержки.
13.2.3. Способы отправки уведомлений рекламно-информационного характера:
- автоматизированная, без ограничения объема (количества), времени суток и периода отправки;
- лично Оператором либо с помощью третьих лиц, которые принимают участие в техническом обеспечении доставки сообщений на основании заключенных с Оператором договоров;
13.2.4. Согласие Пользователя с отправкой ему уведомлений рекламно-информационного характера происходит следующим способом: активация специального флажка (чекбокса) в контрольном пункте формы на Сайте: «Я ознакомлен (-на) и согласен (-на) с Политикой конфиденциальности, даю свое согласие на обработку моих персональных данных». Указанное действие имеет для сторон юридическую силу письменного согласия Пользователя на отправку ему уведомлений рекламно-информационного характера.
13.2.5. Пользователь вправе в любой момент отозвать свое согласие на отправку ему уведомлений рекламно-информационного характера, путем подачи Оператору отзыва согласия в виде электронного документа на адрес электронной почты: info@zoo89.ruс темой письма: «Отзыв согласия на отправку уведомлений рекламно-информационного характера». Согласие на отправку уведомлений рекламно-информационного характера прекращает свое действие с момента поступления Оператору отзыва согласия.
13.3. ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ В ОТНОШЕНИИ ОБРАБОТКИ ФАЙЛОВ "COOKIE"
13.3.1. ОБЩИЕ ПОЛОЖЕНИЯ
13.3.1.1. Настоящая Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»и иных нормативно-правовых и подзаконных актов Российской Федерации, принятых на его исполнение,определяет порядок обработки, управления, блокировки, удаления файлов "cookie", а также виды и цели обработки файлов "cookie", которые собираются Оператором с помощью Сайта.
13.3.1.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения его функциональных возможностей, обеспечения финансовой безопасности, продвижения Сайта в сети «Интернет», привлечения новых посетителей (клиентов), обеспечения качественного сервиса. Информация, полученная из файлов "сookie", используется Оператором в той мере, в которой это необходимо для достижения целей их использования.
13.3.1.3. В целях информирования Пользователя и получения от него согласия Оператор размещает на Сайте уведомление об использовании и обработке файлов "cookie".
13.3.2. ВИД И ТИП ФАЙЛОВ "COOKIE"
13.3.2.1. При посещении и использовании Пользователем Сайта Оператор использует следующие виды файлов "сookie":
14. РЕКВИЗИТЫ ОПЕРАТОРА
Наименование: | Индивидуальный предприниматель Крыженков Никита Владимирович |
ОГРН: | 316890100065771 |
ИНН: | 890407869026 |
Адрес: | 629303, ЯНАО, г. Новый Уренгой |
E-mail: | info@zoo89.ru |