Политика обработки персональных данных
Настоящая Политика обработки персональных данных (далее — «Политика») регулирует правоотношения по обработке персональных данных между пользователем сети «Интернет» при использовании сайта https://stile.me/ (далее — Сайт) и Продавцом.
1. Общие положения
1.1. Пользователь обязан полностью ознакомиться с настоящей Политикой до момента использования Сайта, а также со следующими правовыми документами Продавца:
- Политика конфиденциальности (https://stile.me/politika-konfidencialnosti/)
- Согласие на обработку персональных данных (https://stile.me/soglasie-na-obrabotku-dannyh/)
- Политика использования файлов cookie (https://stile.me/cookie-policy/)
- Политика направления рекламных и информационных рассылок (https://stile.me/marketing-policy/)
1.2. В случае несогласия с положениями Политики Покупатель должен воздержаться от дальнейшего использования Сайта.
1.3. Настоящая Политика действует только на территории Российской Федерации.
1.4. Продавец вправе изменять Политику в соответствии с требованиями законодательства и регламентами Продавца по регулированию процессов обработки персональных данных. Продавец уведомляет Покупателей об изменениях Политики путём размещения новой версии на Сайте. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
2. Термины и определения
2.1. Покупатель — любое физическое лицо, намеревающееся разместить или разместившее Заказ на Товары через Сайт, на адрес электронной почты, в мессенджеры или посредством телефонной связи, а также любое физическое лицо, являющееся контактным лицом юридического лица или ИП (оптовый клиент).
2.2. Продавец — Индивидуальный предприниматель Самородов Вадим Анатольевич (ОГРНИП 307501515100033, ИНН 500600975108), являющийся Продавцом Товаров, осуществляющий продажу и доставку Товаров Покупателю.
2.3. Сайт — интернет-страница Продавца по адресу https://stile.me/
2.4. Заказ — предложение Покупателя продать ему выбранный на Сайте Продавца Товар.
2.5. Товар — ювелирные украшения и бижутерия, сопутствующие товары и услуги, продажа которых осуществляется по образцам, представленным в интернет-магазине по адресу https://stile.me/
2.6. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.7. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.8. Конфиденциальность персональных данных — обязательное для соблюдения Продавцом или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
2.9. Файл cookie — текстовый файл небольшого размера, который направляется веб-сервером и сохраняется на компьютере, мобильном телефоне или любом другом устройстве при посещении Сайта.
2.10. IP-адрес — уникальный адрес в сети, необходимый для нахождения, передачи и получения информации от одного узла сети к другому.
2.11. Мессенджеры — официальные каналы компании Stile Me в онлайн-сервисах Вконтакте, Telegram, Max, которые клиенты могут использовать для общения с поддержкой, получения актуальной сервисной информации, отслеживания статуса заказов и решения вопросов, связанных с доставкой.
3. Условия обработки персональных данных
3.1. Продавец не проверяет достоверность персональной информации, предоставляемой Покупателями. Однако Продавец исходит из того, что Покупатель предоставляет достоверную и достаточную персональную информацию, и поддерживает эту информацию в актуальном состоянии.
3.2. Под обработкой персональных данных в настоящей Политике понимается: сбор персональных данных, их систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Продавец имеет возможность осуществлять автоматизированную и неавтоматизированную обработку персональных данных.
3.3. Покупатель подтверждает, что заполнение формы с персональными данными на Сайте (включая указание фамилии, имени, отчества (при наличии), контактного телефона, адреса электронной почты, адреса доставки, даты рождения, а для оптовых заказов — также реквизитов юридического лица или ИП) и проставление отметки (галочки) в соответствующем чекбоксе означает согласие Покупателя со всеми положениями настоящей Политики.
Обработка персональных данных осуществляется на основании договора в соответствии с п. 5 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также в отдельных случаях – на основании согласия на обработку персональных данных в соответствии с п. 1 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Для получения рекламных и информационных рассылок требуется отдельное явное согласие, подтверждаемое отметкой (галочкой) в отдельном чекбоксе.
4. Хранение ваших данных
4.1. Продавец осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ваших персональных данных с использованием баз данных, находящихся на территории России.
4.2. Продавец хранит персональные данные Покупателей в соответствии со сроками, указаными в п. 5.1 Политики конфиденциальности.
5. Цели обработки персональных данных
5.1. Продавец осуществляет обработку персональных данных Покупателей в целях, указанных в п. 4.1 Политики конфиденциальности (https://stile.me/politika-konfidencialnosti/).
Детальный перечень целей, категорий данных и субъектов персональных данных указан в Приложении № 1 к настоящей Политике.
6. Защита персональных данных Продавцом
6.1. В соответствии со ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Продавец самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства.
6.2. Продавец принимает необходимые и достаточные организационные, правовые и технические меры для защиты персональных данных клиентов от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц.
6.2.1. Правовые меры:
- Разработка локальных актов, реализующих требования законодательства в области защиты персональных данных;
- Заключение договоров о соблюдении конфиденциальности и соблюдении мер по защите персональных данных с третьими лицами, имеющими доступ к персональным данным;
- Отказ от любых способов обработки персональных данных, не соответствующих определенным в Политике принципам, целям и требованиям законодательства.
6.2.2. Организационные меры:
- Назначение лица, ответственного за организацию обработки персональных данных;
- Ограничение лиц, имеющих доступ к персональным данным, и организация разрешительной системы доступа к ним;
- Регламентация процессов обработки персональных данных;
- Обособление персональных данных от иной информации с фиксацией их на отдельных носителях;
- Разделение персональных данных на общедоступные и ограниченного доступа;
- Организация учета материальных носителей персональных данных и их хранения, обеспечивающих предотвращение хищения, подмены, несанкционированного копирования и уничтожения;
- Определение угроз безопасности персональных данных при их обработке в информационных системах, формирование на их основе частной модели (моделей) актуальных угроз.
6.2.3. Технические меры:
- Регистрация и учет действий с персональными данными Покупателей в информационных системах, где обрабатываются персональные данные;
- Настройка ролей, которые регулируют доступ к API;
- Использование средств шифрования при передаче персональных данных по открытым каналам связи.
6.3. Продавец хранит персональные данные Покупателей, обеспечивая их конфиденциальность и защиту от неправомерного или случайного доступа к ним третьих лиц.
6.4. Продавец обязуется предотвращать попытки несанкционированного доступа к персональным данным Покупателя, предоставленным Продавцом; своевременно обнаруживать и пресекать такие попытки.
7. Передача персональных данных третьим лицам
7.1. Продавец передаёт персональные данные Покупателя третьим лицам в объёме, необходимом для достижения соответствующей цели. Перечень передаваемых персональных данных соответствует перечню, указанному в п. 3.2 Политики конфиденциальности (https://stile.me/politika-konfidencialnosti/).
7.2. Продавец вправе передавать персональные данные Покупателя следующим категориям третьих лиц:
- Службам доставки (курьерские службы, операторы почтовой связи, пункты выдачи заказов) — для доставки заказанных товаров Покупателю.
- Платёжным системам и банкам — для обработки платежей, возвратов, предотвращения мошенничества.
- Сервисам аналитики и маркетинга — для анализа поведения пользователей на Сайте, улучшения работы Сайта, проведения рекламных кампаний и таргетирования.
- Провайдерам облачных услуг и хостинга — для хранения и обработки персональных данных в дата-центрах на территории РФ.
- По запросу уполномоченных государственных органов — в случаях, предусмотренных законодательством РФ.
7.3. Продавец поручает обработку персональных данных указанным третьим лицам на основании заключаемых с ними договоров. В таких договорах определяются перечень действий (операций) с персональными данными, цели обработки, а также устанавливается обязанность соблюдения конфиденциальности и обеспечения безопасности персональных данных в соответствии с требованиями законодательства Российской Федерации о защите персональных данных.
7.4. Локализация и трансграничная передача:
- Все персональные данные хранятся на серверах, расположенных на территории Российской Федерации.
- Трансграничная передача персональных данных не осуществляется.
8. Права субъектов персональных данных
8.1. Покупатель вправе:
8.1.1. Получать информацию у Продавца о том, использует ли Продавец информацию о Покупателе, в каких целях и на каком основании Продавец использует сведения о Покупателе, какая информация используется Продавцом, а также иные сведения, которые касаются обработки персональных данных Покупателя. Указанные сведения также могут быть получены Покупателем самостоятельно путем обращения в службу поддержки.
8.1.2. Уточнять свои персональные данные. Покупатель вправе актуализировать свои персональные данные, в случае если они по какой-либо причине устаревают и/или являются неполными, неточными. Клиент может сделать это самостоятельно посредством управления своей учетной записью на Сайте, либо обратившись в службу поддержки. Продавец при обращении Покупателя на уточнение персональных данных заблокирует (прекратит использовать) устаревшие персональные данные Покупателя до их уточнения.
8.1.3. Требовать запрета неправомерной обработки персональных данных. Если Покупатель располагает информацией о том, что Продавец неправомерно обрабатывает персональные данные Покупателя, Покупатель вправе обратиться к Продавцу. В этом случае Продавец устранит нарушение или прекратит обработку персональных данных Покупателя.
8.1.4. Отозвать согласие на обработку персональных данных. Если Покупатель ранее предоставлял такое согласие Продавцу, то Покупатель в любой момент времени вправе отозвать свое согласие, направив уведомление по электронной почте sales@stile.me. После получения отзыва согласия на обработку персональных данных Продавец прекращает их обработку, за исключением случаев, когда у Продавца имеются иные основания для их обработки.
8.1.5. Удалить свою учетную запись. Субъект персональных данных вправе в любое время удалить свою учетную запись, обратившись к Продавцу в порядке, предусмотренном пунктами 8.2–8.4 настоящей Политики. Продавец имеет право запросить дополнительные данные, позволяющие точно идентифицировать Покупателя как лицо, имеющее право распоряжаться соответствующей учетной записью (например, номер заказа, дата заказа, сумма заказа). Непредставление указанных данных является основанием для отказа в выполнении запроса об удалении учетной записи.
Удаление учётной записи влечёт за собой прекращение доступа Покупателя к персонализированным функциям Сайта и удаление его персональных данных в сроки, установленные Политикой конфиденциальности. Продавец не может уничтожить те персональные данные, которые необходимы для достижения целей, предусмотренных законом (включая хранение данных для целей бухгалтерского и налогового учёта). Удаление учётной записи не отменяет обязательств Продавца и Покупателя по уже заключённым и исполняемым договорам.
8.1.6. Обжаловать действия/бездействия Продавца, которые предпринимает Продавец по итогу рассмотрения обращения Покупателя, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и в суд в порядке, предусмотренном действующим законодательством Российской Федерации.
8.2. Покупатель для реализации своих прав вправе направить Продавцу обращение, которое должно содержать следующие сведения:
- фамилия, имя, отчество;
- сведения, которые подтверждают участие субъекта данных в отношениях с Продавцом и обработке персональных данных (например, номер заказа, адрес электронной почты, контактный телефон);
- требования Покупателя.
8.3. Покупатель может направить обращение по электронной почте sales@stile.me или в мессенджеры.
8.4. Продавец обязуется ответить на обращение Покупателя в течение 30 (тридцати) дней с даты получения обращения Покупателя, если иной срок не установлен действующим законодательством.
9. Аналитические программы, используемые на Сайте
Продавец на Сайте использует аналитические и иные программы с целью лучшего понимания поведения Покупателей, а также улучшения работы Сайта.
9.1. Яндекс.Метрика. На Сайте используется программа ООО «ЯНДЕКС». С ее помощью осуществляется сбор анонимных данных о посещениях Сайта (без привязки к персональным данным посетителей) в целях анализа поведения пользователей и улучшения работы Сайта.
В рамках работы сервиса могут обрабатываться:
- электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);
- дата и время осуществления доступа к сайтам и/или сервисам Яндекс;
- информация о действиях и активности на Сайте;
- информация о геолокации.
Все указанные данные обрабатываются в обезличенном виде, не позволяющем идентифицировать конкретного Покупателя.
С дополнительными сведениями о сборе данных сервисом «Яндекс.Метрика» Покупатель может ознакомиться в документе «Условия использования сервиса Яндекс.Метрика» (https://yandex.ru/legal/metrica_termsofuse/), а также в «Политике конфиденциальности персональной информации» (https://yandex.ru/legal/confidential/ru/) ООО «ЯНДЕКС».
10. Заключительные положения
10.1. Политика пересматривается по мере необходимости. Основанием для внесения изменений в Политику могут служить:
- изменения в нормативно-правовые акты, регулирующие требования по обработке и защите персональных данных Российской Федерации;
- сложившаяся практика правоприменения законодательства Российской Федерации в области обработки и защиты персональных данных;
- изменения в информационной инфраструктуре и/или изменения условий и особенностей обработки персональных данных Продавца в связи с внедрением в ее деятельность новых информационных систем, процессов, технологий.
10.2. Настоящая Политика является неотъемлемой частью Пользовательского соглашения, размещенного на Сайте, а также других заключенных с Продавцом договоров (в том числе, в форме заявок, соглашений и тому подобное) или договоров, которые могут быть заключены.