ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ООО «ФОЗФ»1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯПерсональные данные (далее — ПДн, персональные данные) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).
Субъект персональных данных — физическое лицо, которое прямо или косвенно определяемо с помощью персональных данных.
Оператор персональных данных — ООО «ФОЗФ» (далее — Оператор ПДн, Организация).
Адрес местонахождения: 358007, Республика Калмыкия, г.Элиста, мкр 1, д 1а, кв 2
ИНН 0800029320 КПП 080001001
ОГРН 1250800003740
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Безопасность персональных данных — защищенность персональных данных от неправомерного и/или несанкционированного и/или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Сайт — сайт, расположенный в сети Интернет
https://www.fuofthefu.ru/Пользователь сайта Интернет-магазина (далее — Пользователь) — лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт интернет-магазина.
Cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
Сервисы веб-аналитики — средства оценки, анализа и мониторинга посещений, онлайн-рейтинги и иные подобные инструменты.
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2. ОБЩИЕ ПОЛОЖЕНИЯ2.1. Настоящая Политика определяет порядок и условия обработки ПДн и устанавливает порядок работы с ПДн, правила защиты ПДн, определяет права, обязанности и ответственность Организации и ее должностных лиц, имеющих доступ к ПДн, за невыполнение требований норм законодательства Российской Федерации, регулирующих обработку и защиту персональных данных.
2.2. Организация обрабатывает персональные данные в качестве оператора персональных данных в соответствии с настоящей Политикой, законодательством РФ и гарантирует их добросовестный сбор и сохранение конфиденциальности.
2.3. Политика составлена с учетом требований следующих нормативных актов:
· Конституция РФ;
· Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
· Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»;
· Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
· Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
· Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
· иные применимые акты.
· 2.4. Целями настоями настоящей Политики являются:
· определение порядка обработки ПДн;
· обеспечение соответствия порядка обработки ПДн в Организации законодательству РФ в области ПДн;
· обеспечение защиты ПДн.
· 2.5. Задачами настоящей Политики являются:
· определение принципов обработки ПДн;
· определение условий обработки ПДн, способов защиты ПДн;
· определение прав субъектов ПДн, прав и обязанностей Организации при обработке ПДн.
2.6. По общему правилу Организация не проверяет достоверность предоставляемых Субъектом ПДн персональной информации.
2.7. Организация обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.8. Организация не контролирует и не несет ответственности за сайты третьих лиц, на которые Субъект ПДн может перейти по ссылкам, доступным на Сайте.
2.9. Политика направлена на доведение до сведения Субъектов ПДн позиции и намерения Организации в области обработки и защиты персональных данных.
2.10. Действие настоящей Политики распространяется на процессы обработки ПДн в ООО «ФОЗФ» с использованием средств автоматизации, в том числе с использованием информационно-телекоммуникационных сетей, и без использования таких средств.
2.11. Политика действует в отношении всех ПДн, которые обрабатывает Организация.
2.12. Политика распространяется на отношения в области обработки ПДн, возникшие у Оператора как до, так и после утверждения настоящей Политики.
2.13. Во исполнение требований ч. 2 ст. 18.1 ФЗ «О персональных данных» настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
3. ПРИНЦИПЫ, ЦЕЛИ СБОРА И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. Обработка персональных данных осуществляется с учетом необходимости обеспечения прав и свобод субъектов ПДн, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну и осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, на основе следующих принципов:
· обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
· не допускается обработка ПДн, несовместимая с целями сбора ПДн;
· не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
· обработке подлежат только ПДн, которые отвечают целям их обработки;
· содержание и объем обрабатываемых ПДн соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых ПДн по отношению к заявленным целям их обработки;
· при обработке ПДн обеспечиваются точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Организацией принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных ПДн;
· хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн;
· обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2. ПНд могут обрабатываться в иных случаях с отдельного согласия и по усмотрению Субъекта ПДн и Организации.
3.3. Персональные данные обрабатываются Оператором в целях:
3.3.1. Подготовки, заключения, исполнения и прекращения договора.
Категории ПДн: фамилия, имя, адрес доставки (область, город, улица, номер дома, номер квартиры), подпись, адрес электронной почты и номер телефона
Основание обработки ПДн: подготовка, заключение, исполнение, прекращение договора, участником которого является Субъект ПДн и защита законных интересов Оператора
Срок обработки ПДн: на весь период действия договора (если Субъект ПДн не отзовет ранее свое согласие на обработку ПДн) или если договор не будет расторгнут досрочно, пока Субъект ПДн приобретает товары или использует предоставляемые Оператором услуги (включая, но не ограничиваясь, доставку товара, сборку товара, послепродажное обслуживание, гарантийное и постгарантийное (сервисное) обслуживание, а также реализация иных прав и обязанностей оператора ПДн в качестве продавца/производителя и субъекта ПДн в качестве потребителя (покупателя).
По предоставленным личным данным Оператор узнает Субъекта ПДн, когда, например, Субъект ПДн захочет обновить или изменить свои данные, связаться с Оператором с предоставлением соответствующей личной информации, осуществлением прав, связанных с обработкой личных данных, и т. д.
Оператор может использовать предоставленную Субъектом ПДн контактную информацию (электронная почта, номер телефона) для связи при выполнении обязательств по договору, в том числе чтобы ответить на запросы, претензии, предоставить важную информацию о доставке товара и/или услуг.
Важно, чтобы предоставленные Субъектом ПДн персональные данные были точными и правильными, во избежание трудностей с обеспечением выполнения обязательств по договору и/или предоставлением услуг, а также иных сложностей при реализации прав Субъекта ПДн.
Оператор ПДн не несет ответственности ни при каких обстоятельствах за любой ущерб, который Субъект ПДН может понести в результате предоставления неточных или неправильных личных данных.
3.3.2. Обработки данных покупки, совершенной Субъектом ПДн, оказанных услуг, в том числе формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора.
Категории ПДн: имя, фамилия, адрес электронной почты, номер телефона, адрес доставки, подпись, сделанные платежи и информация об оплате.
Основа для обработки ПДн: договор, который заключил Субъект ПДн, для выполнения своих обязательств по договору, также законные интересы и юридические обязательства Оператора, возникающие и применимые в Организации.
Срок обработки ПДн: документы по обоснованию бухгалтерского учета — 5 лет после даты совершения сделки купли-продажи и даты подписания акта приема-передачи, если Субъект Пдн не отзовет ранее указанного срока свое согласие на обработку ПДн. Если в конце срока к Оператору не было предъявлено никаких претензий, Оператор удаляет их из базы данных и / или надежно безвозвратно отделяет от данных Субъекта ПДн и другой персонализированной информации.
Предоставляя Субъекту ПДН услуги и различные преимущества — заключая и выполняя обязательства по договору, делая денежную оплату за товар, Оператор возместит денежные средства (если Субъект ПДн вернет приобретенный им товар), предоставление скидок на покупки и др.
3.3.3. Предоставления предложений и информации.
Если Субъект согласился получать справочно-информационные (рекламно-информационные) рассылки посредством, включая, но, не ограничиваясь: смс-сервисов, электронной почты, почтовой связи, телефонной связи, то Оператор обрабатывает личные данные Субъекта ПДн, для взаимодействия с Пользователями сайта в рамках оформления заказа, обработки заявок на консультацию и обратный звонок, подписки на рассылку, обработки отзывов и обращений относительно качества работ и (или) услуг, а также направления информационных и маркетинговых уведомлений, акциях.
Категории ПДн: имя, адрес электронной почты и (или) номер телефона.
Основание для обработки ПДн: согласие на получение предложений и информации о актуальных новостях, а также для защиты законных интересов Оператора.
Срок обработки ПДн: пока согласие на получение предложений и информацию об актуальных новостях в силе, если Субъект ПДн не отзовет ранее свое согласие на обработку ПДн.
Если Субъект ПДн не хочет, чтобы ему отправлялись предложения и / или новости, то он вправе не давать свое согласие, если же Субъект ПДн предоставил свое согласие на получение предложений и / или о новинках, то он может отказаться от них в любое время или изменить выбранный способ получения. Отказ от получения предложений и новостей не будет мешать использованию услуг и выполнению договорных обязательств.
3.3.4. Обслуживание обращений Покупателей, жалоб и отзывов
Оператор использует личные данные Субъекта ПДн отвечая на претензии покупателя, обращения, жалобы, просьбы и администрирование отзывов
Категории ПДн: идентификационные и контактные данные, которые предоставлены: имя, фамилия, номер телефона, адрес электронной почты, адрес.
Содержание обращения: договор, по которому обращаетесь, обстоятельства, дата, место, суть запроса, претензии или отзыва, товар, другая информация, указанная в обращении; запрашиваемые представленные документы, например: акт приема-передачи, фотографии товара.
Основание для обработки ПДн: выполнение юридических обязательств по рассмотрению и реагированию на обращения, а также законный интерес Оператора в оценке отзывов и телефонных переговоров для улучшения качества операций и предоставляемых услуг, а также для защиты законных интересов.
Срок обработки ПДн: до 24 месяцев, а при приобретении товара, на который распространяется условие о дополнительной гарантии, согласно условиям договора, если Субъект ПДн не отзовет ранее указанного срока свое согласие на обработку ПДн.
Оператор использует предоставленные Субъектом ПДн данные для того, чтобы правильно и объективно рассмотреть обращение, предоставить необходимую информацию, решить просьбы, решить запросы или претензии (жалобы). Предоставленные данные отзыва, Оператор может проанализировать, чтобы улучшить качество своей деятельности и предоставляемых услуг, принимая во внимание мнения и предложения, которые предоставляются Субъектом ПДн.
Если юридический спор инициирован в связи с обращением или существует вероятность такого спора, Оператор может хранить данные в течение более длительного периода, если Оператору не поступит отзыв согласия на обработку ПДн, пока не истечет установленный законом срок для подачи претензии или срока исковой давности и (или) окончательное решение вступит в силу.
3.4. Для достижения указанных целей и при наличии правовых оснований, обработка ПДн может осуществляться также третьими лицами, которым поручена обработка ПДн или переданы ПДн (или предоставлен доступ к ним) в указанных целях в соответствии с законодательством. Организация имеет право привлекать третьих лиц к обработке полученных ПДн и/или передавать им полученные ПДн в указанных целях без дополнительного согласия при условии обеспечения указанными третьими лицами конфиденциальности и безопасности ПД при обработке.
3.5. Организация работает с проверенными третьими лицами и может предоставить персональные данные Субъекта ПДн для оказания услуг по доставке, передав указанным третьим лицам имя, адрес для доставки и какие-либо сообщенные Субъектом ПДн предпочтения по доставке. К числу подобных третьих лиц могут также относиться, аффилированные лица, контрагенты Организации, оказывающие услуги по обеспечению работоспособности сайта и поддержке используемых информационных систем, маркетинговой и информационной поддержке, кредитные организации, предоставляющие возможность оформления кредита / рассрочки на приобретение товаров, а также компании, предоставляющие услуги колл-центров, сбора и обработки обратной связи, государственные и муниципальные органы и организации в случаях, установленных законодательством. Организация также вправе получать персональные данные от подобных третьих лиц.
3.6. Организация использует платежные системы проверенных третьих лиц, обеспечивая безопасность платежей Субъекта ПДн и пресекает возможность использовать данные Субъекта ПДн в мошеннических целях.
3.7. Оператор собирает и обрабатывает ПДн в соответствии со следующими юридическими основаниями:
- согласие Субъекта ПДн;
- заключение и исполнение договора купли-продажи товаров, оказания услуг;
- законные интересы Оператора;
- выполнение юридических обязательств, возникающих и применимых к Организации.
Одна или несколько из указанных выше юридических основ могут применяться к обработке данных Субъекта ПДн.
3.8. Оператор приобретает личные данные непосредственно у Субъекта ПДн. Оформляя заказ Субъект ПДн отправляет данные напрямую Оператору, а данные покупки — при покупке товаров или услуг. Оператор приобретает также данные напрямую от Субъекта ПДн, когда Субъект ПДн отправляет Оператору обращение любым выбранным способом: отправив электронное письмо по электронной почте, отправив письменный запрос в бумажном виде или позвонив по телефону на указанный номер.
При качественном и объективном рассмотрении обращения, Оператору нужно получить дополнительную информацию или расследовать существенные обстоятельства, в связи с чем Оператор может связать данные обращения с существующими, собранными в ходе рассмотрения обращения, например, Оператор может просмотреть операционные данные покупки, опросить своих сотрудников и др.
3.9. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
3.10. Организация не распространяет персональные данные и не размещает их в общедоступных источниках без требуемых согласий Субъекта ПДн.
4. ИСПОЛЬЗОВАНИЕ СOOKIE-ФАЙЛОВ И ИНЫХ СРЕДСТВ ВЕБ-АНАЛИТИКИ.4.1. Сервисы веб-аналитики используются для оценки посещаемости Сайта, популярности Сайта в целом и его отдельных разделов у целевой аудитории, изучения заинтересованности целевой аудитории в услугах и продуктах Организации и решения иных подобных задач маркетингового и аналитического характера.
4.2. Принцип работы Сервисов веб-аналитики заключается в сборе сведений о визитах на Сайт и активности Пользователей. В частности, Сервисы веб-аналитики могут фиксировать и обрабатывать сведения о ранее посещенных сайтах, версии и типе браузеров, операционных систем и устройств Пользователей, настройках языка, часового пояса, дисплеев и прочих настройках устройств Пользователей, географических регионах, откуда Пользователи заходят на Сайт, предполагаемых интересах Пользователей, просмотрах страниц, проведенном на Сайте времени, скачивании файлов и другие данные (далее — «Статистическая информация»).
4.3. Статистическая информация должна собираться только в обезличенной форме и обрабатываться в агрегированном (обобщенном) виде, т.е. Статистическая информация не может быть отнесена к прямо или косвенно определенному или определяемому физическому лицу. С целью исключения возможности определения Пользователей как конкретных физических лиц Организация никогда не раскрывает Сервисам веб-аналитики персональные данные Пользователей, которые могут быть известны организации в соответствии с настоящей Политикой, а также никогда не объединяет и не соотносит Статистическую информацию с указанными персональными данными.
4.4. Организация может получить доступ к Статистической информации через личные кабинеты, предоставляемые Сервисами веб-аналитики. При этом Статистическая информация предоставляется Компании в обработанном и агрегированном (обобщенном) виде в форме отчетов.
4.5. Сервисы веб-аналитики могут использовать различные технические средства для получения Статистической информации, в том числе файлы cookie, IP-адреса и др.
4.6. Файлами cookie называются небольшие текстовые файлы, которые сохраняются на устройство, используемое Пользователем для работы с Сайтом (персональный компьютер, смартфон, планшетный компьютер и т.д.). Эти файлы могут содержать сведения, которые необходимы для работы Сервисов веб-аналитики или Сайта. К примеру, информацию о настройках браузера, о просмотренных страницах, о настройках интерфейса Сайта и т.п. Сервисы веб-аналитики обычно используют файлы cookie для следующих задач: технических (обеспечение работы Сервиса веб-аналитики); аналитических (исследование поведения и интересов аудитории Сайта, а также иных показателей, характеризующих популярность Сайта); коммерческих (маркетинг и реклама).
4.7. Использование Сервиса с помощью веб-браузера, который принимает данные из cookie, означает выражение согласия Пользователя с тем, что Организация может собирать и обрабатывать данные из cookie в целях, предусмотренных настоящей Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в настоящей Политике.
4.8. Пользователь вправе по своему желанию отказаться от приема на свое устройство файлов cookie. Для этого Пользователь может отказаться от использования Сайта или ввести соответствующие настройки в своем браузере.
4.9. Отключение и/или блокировка Пользователем опции веб-браузера по приему данных из cookie означает запрет на сбор и обработку Организацией данных из cookie в соответствии с условиями настоящей Политики.
4.10. Некоторые файлы cookie являются временными и будут удалены после того, как Пользователь закроет окно браузера, другие же — постоянные, они будут храниться на компьютере более продолжительное время.
4.11. Некоторые файлы cookie совершенно необходимы для работы сайта, другие же помогают улучшить его эффективность и сделать его интереснее и удобнее для Пользователя:
4.11.1. Предназначение необходимых файлов cookie:
· сохранение содержимого корзины электронных покупок.
· сохранение сведений о текущем этапе оформления заказа.
· 4.11.2. Предназначение функциональных файлов cookie:
· сохранение данных Пользователя при входе на сайт.
· проверка защиты данных Пользователя при входе на сайт.
· обеспечение согласованности отображаемой на сайте информации.
· возможность предоставления поддержки через интернет-чат.
· 4.11.3. Предназначение файлов cookie, улучшающих эффективность:
· улучшение эффективности работы веб-сайта.
· оптимизация сайта для Пользователей.
· 4.11.4. Предназначение файлов cookie, используемых для таргетинга:
· обеспечение возможности поделиться информацией в социальных сетях.
· передача другим веб-сайтам данных, используемых для персонализации рекламы.
Данный список не является исчерпывающим, но дает представление об основных направлениях использования файлов сookie.
4.12. Данный раздел применим в случае использования сookie-файлов и иных средств веб-аналитики.
4.13. Конкретизация средств веб-аналитики вносится путем внесения изменений в настоящую Политику.