Утверждена Приказом

№ 1 от 21 августа 2017 года

Политика

ИП Петрыкиной О.С. в отношении обработки и защиты персональных данных пользователей сайта www.cosmetics-craft.ru

1.​ ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящий документ: «Политика ИП Петрыкиной О.С. в отношении обработки и защиты персональных данных пользователей сайта www.cosmetics-craft.ru» (далее – Политика) разработан в соответствии со статьей 18.1 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» и является основным внутренним документом Индивидуального предпринимателя Петрыкиной Оксаны Сергеевны и уполномоченных ею лиц (далее – Оператор), регулирующим деятельность в области обработки и защиты персональных данных.

1.2. Политика разработана в целях реализации требований законодательства Российской Федерации в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайн.

1.3. Действие настоящей Политики распространяется на любую информацию о пользователе, полученную Оператором, как до, так и после утверждения Политики.

1.4. Действие настоящей Политики распространяется на всю информацию, которую Оператор может получить о пользователе, в том числе во время использования им сайта www.cosmetics-craft.ru(далее – Сайт).

1.5. Посещение и использование Сайта означает безоговорочное согласие пользователя:

 -​ на обработку его персональных данных, указанных статье 2 настоящей Политики;

 -​ с условиями обработки его персональных данных, содержащимися в настоящей Политике.

1.6. В случае несогласия с условиями обработки персональных данных Оператором, пользователь должен прекратить использование Сайта.

1.7. Настоящая Политика применяется только к сайту www.cosmetics-craft.ru Оператор не контролирует и не несет ответственности за сбор и обработку персональных данных третьими лицами, на сайты которых пользователь может перейти по ссылкам, доступным на сайте www.cosmetics-craft.ru.

1.8. Оператор не осуществляет проверку достоверности персональных данных, предоставленных пользователем.

2.​ СОСТАВ ПОЛУЧАЕМЫХ И ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

2.1. Данные о пользователе, получаемые и обрабатываемые в рамках настоящей Политики поступают Оператору следующими способами:

2.1.1. Предоставляются самим пользователем путём:

 - заполнения формы обратной связи на Сайте и включают в себя следующую информацию: имя, номер контактного телефона, адрес электронной почты (email);

 -​ заполнения формы обратного звонка на Сайте и включают в себя следующую информацию: имя, номер контактного телефона;

 -​ заполнения формы оформления заказа и включают в себя следующую информацию: имя, номер контактного телефона, адрес электронной почты (email), почтовый адрес (адрес доставки);

 -​ связи с Оператором посредством направления письменной корреспонденции на почтовый адрес Оператора, по номерам телефонов, адресам электронной почты, в том числе указанным на Сайте и любыми другими способами и могут включать в себя следующую информацию: Ф.И.О., почтовый адрес, место проживания, контактный телефон, адрес электронной почты (e-mail) и иную информацию на усмотрение пользователя.

2.1.2. Автоматически передаются Оператору в процессе посещения и использования Сайта с помощью установленного на устройстве пользователя программного обеспечения, в том числе: IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту), время доступа, адрес запрашиваемой страницы.

 

3. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

3.1. Сбор и обработка персональных данных пользователя Оператором осуществляется в следующих целях:

3.1.1. Заключение и исполнение договоров с пользователем от имени Оператора и (или) его партнеров;

3.1.2. Связь с пользователем в случае необходимости, в том числе направление уведомлений, запросов и информации, связанных с использованием Сайта, оказанием услуг, а также обработка запросов и заявок от пользователя;

3.1.3. Предоставление пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

3.1.4. Повышение качества Сайта, удобства его использования;

3.1.5. Предоставление пользователю, с его согласия, персональных услуг, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Оператора и (или) от имени его партнеров;

3.1.6. Осуществления рекламной деятельности с согласия пользователя;

3.1.7. Проведение статистических и иных исследований на основе обезличенных данных.

4.​ ПРЕДОСТАВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ

4.1.​ Оператор обеспечивает сохранность персональных данных пользователей.

4.2.​ Обрабатываемые персональные данные уничтожаются либо обезличиваются Оператором по достижении целей обработки или в случае утраты необходимости в достижении этих целей, а так же при отзыве Пользователем согласия на обработку персональных данных.

4.3.​ Пользователь вправе в любой момент отозвать согласие на обработку Оператором персональных данных путём направления письменного уведомления на адрес: 195220, Санкт-Петербург, пр-кт Гражданский, д.15, корп.2, кв. 21 с пометкой «Отзыв согласия на обработку персональных данных». Отзыв пользователем согласия на обработку персональных данных влечёт за собой уничтожение записей, содержащих персональные данные, в системах обработки персональных данных Оператора.

4.4.​ Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать иные предусмотренные законодательством Российской Федерации меры по защите своих прав.

4.5.​ Право Пользователя на изменение, удаление, блокирование персональной информации может быть ограничено требованиями положений законодательства Российской Федерации.

4.6.​ В отношении персональных данных пользователя сохраняется их конфиденциальность, кроме случаев, установленных в п. 4.7. настоящей Политики.

4.7.​ Оператор вправе передать персональные данные пользователя третьим лицам в следующих случаях:

4.7.1. Пользователь явным образом выразил свое согласие на передачу своих персональных данных;

4.7.2. Передача персональных данных необходима для оказания определенной услуги пользователю Оператором и (или) его партнерами. При этом обеспечивается конфиденциальность персональной информации, а пользователь уведомляется о такой передаче;

4.7.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной процедуры (по решению суда, запросу правоохранительных органов и т.д.);

4.7.4. Такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации;

4.7.5. В целях обеспечения возможности защиты прав и законных интересов Оператора.

4.6. При утрате или разглашении персональных данных Оператор информирует пользователя об утрате или разглашении персональных данных.

 

5.​ ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

 

5.1.​ Оператор гарантирует, что уровень защищенности персональных данных пользователей соответствует требованиям, установленным в Постановлении Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

5.2.​ Оператор принимает необходимые организационные и технические меры для защиты персональных данных пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц в соответствии с требованиями Приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

5.3.​ Сайт www.cosmetics-craft.ru имеет сертификат безопасности SSL, с помощью которого информация передается между пользователем и Оператором в закодированном виде, с целью предотвращения ее перехвата и искажения во время пересылки.

 

6.​ ОТВЕТСТВЕННОСТЬ

6.1. В случае неисполнения своих обязательств, Оператор несёт ответственность за убытки, понесённые пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных 6.2. настоящей Политики.

6.2. В случае утраты или разглашения персональных данных пользователя Оператор не несёт ответственность, если данная информация стала публичным достоянием до её утраты или разглашения, либо была разглашена самим пользователем или с согласия пользователя.

7.​ ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1.​ Оператор вправе вносить изменения и дополнения в настоящую Политику. Новая редакция Политики действует с момента ее размещения на сайте www.cosmetics-craft.ru, ели иное не предусмотрено в новой редакции Политики.

7.2.​ К отношениям в области обработки и защиты персональных данных, не урегулированным в настоящей Политике, применяется действующее законодательство Российской Федерации.

7.3.​ Все предложения или вопросы, связанные с обработкой и защитой персональных данных Оператором следует направлять по адресу электронной почты craft-cosmetics@yandex.ru.

7.4.​ Данные оператора персональных данных:

Индивидуальный предприниматель без образования юридического лица ПЕТРЫКИНА ОКСАНА СЕРГЕЕВНА

ИНН 780428443409

ОГРНИП 317784700196860

Тел. +7 (812) 984-78-50