Политика Конфиденциальности
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Политика в отношении обработки и защиты персональных данных (далее — Политика) разработана ООО "Сталкер-Консалтинг" (Оператор).
Политика является неотъемлемой частью Оферты, размещенной по адресу: https://stalker-co.ru/offer/
Использование Сайта (включая поддомены) означает безоговорочное согласие с Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с Политикой, использование Сайта должно быть немедленно прекращено.
Термины Политики толкуются в значении, определенном в Оферте, а также применяются следующие термины:
Сайт |
ресурс Оператора, размещенный по адресу:https://stalker-co.ru/ |
Субъект персональных данных |
физическое лицо, использующее Сайт. |
Персональные данные |
любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных. |
Обработка Персональных данных (Обработка) |
любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. |
Автоматизированная Обработка |
обработка Персональных данных с помощью средств вычислительной техники. |
Распространение Персональных данных |
действия, направленные на раскрытие Персональных данных неопределенному кругу лиц. |
Предоставление Персональных данных |
действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц. |
Блокирование Персональных данных |
временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для их уточнения). |
Уничтожение Персональных данных |
действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных. |
Обезличивание Персональных данных |
действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту. |
Трансграничная передача Персональных данных |
передача Персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. |
Общие положения
- Политика определяет порядок Обработки Персональных данных как с применением средств автоматизации, так и без их применения.
- Правовыми основаниями Обработки являются согласие на обработку Персональных данных (Согласие) и акцепт Оферты.
- Цель Политики - обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства в области Персональных данных.
- Политика является локальным документом Оператора, разработана в соответствии с Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее - Закон), другими нормативными правовыми актами в области персональных данных.
- Оператор публикует Политику на Сайте, а также предоставляет неограниченный доступ к ней любому, лично обратившемуся лицу.
- Оператор вправе вносить изменения в Политику. В актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
Субъектами персональных данных являются лица, которые:
- используют формы обратной связи на Сайте и Мобильном приложении;
- прошли процедуру регистрации на Сайте и в Мобильном приложении;
- заполнили форму оформления Заказа;
- обратились к Оператору по электронной почте;
- указаны в качестве получателей Товара. Субъект персональных данных гарантирует, что получил согласие лица, указанного им в качестве получателя Товара, на обработку его персональных данных Оператором;
- просматривают Сайт и Мобильное приложение.
-
Цели сбора Персональных данных
- Оператор осуществляет связанные с Обработкой процессы в целях выполнения договорных обязательств.
- Такими обязательствами Оператора являются:
- предоставление доступа к функционалу Личного кабинета;
- оформление Заказа на Товар, при необходимости внесение в него изменений;
- доставка и передача Товара;
- установление и поддержание связи с Субъектом персональных данных, в том числе для ответа на его запросы;
- направление на номер телефона и/или адрес электронной почты (если указана) сообщений информационного характера: во исполнение оферты (статус заказа, чек и пр.), о скидочных купонах на следующие покупки, приглашений на мероприятия Интернет-магазина и другой информации рекламно-новостного содержания, а также с целью подтверждения личности Субъекта персональных данных при посещении мероприятий Интернет-магазина. Сообщения рекламного характера направляются с согласия Субъекта персональных данных
- предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев;
- проведения статистических и маркетинговых исследований покупательского спроса, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой на сайте, на основе обезличенных данных;
- разрешения споров, сбора отзывов и выявления неисправностей;
- улучшения качества работы Сайта, удобства его использования и разработки нового функционала;
- исполнения требований российского законодательства.
-
Состав обрабатываемых данных
- В целях оформления Заказа и предоставления доступа к Личному кабинету Оператор осуществляет Обработку данных, введенных в соответствующие формы Сайта (фамилия, имя, номер телефона, адрес электронной почты, адрес доставки).
- В целях установления и поддержания связи с Субъектом персональных данных, направления ему сообщений осуществляется Обработка имени, номера телефона, адреса электронной почты.
- В иных целях, указанных в Политике, могут быть использованы данные Субъекта персональных данных, введенные им в формы Сайта или сообщенные иным способом, в том числе по телефону, электронной почте.
- Техническая информация, если ее можно соотнести с Субъектом персональных данных: IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
- Сведения о поведении Субъекта персональных данных на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, просматриваемых Товарах, о переходе с других ресурсов, просмотренной рекламе, о направленных запросах, отзывах и вопросах).
- Информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies.
- Данные об осуществлении онлайн платежа. При осуществлении Субъектом персональных данных онлайн платежей Оператор осуществляет Обработку только данных о времени, способе и сумме оплаты. Прочие данные, включая сведения о банковской карте, обрабатываются на стороне банка и в соответствии с его правилами.
-
Принципы Обработки
- Главный принцип, которого придерживается Оператор при Обработке - достаточность. Персональные данные не будут обработаны, если этого не требуется.
- Обработка осуществляется в соответствии со следующими принципами:
- Законность и справедливость Обработки.
- Обработка в соответствии с конкретными, заранее определенными и законными целями.
- Недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой.
- Обработке только тех Персональных данных, которые отвечают целям их Обработки.
- Соответствие содержания и объема Персональных данных заявленным целям Обработки.
- Точность, достаточность, актуальность и достоверность Персональных данных.
- Законность технических мер, направленных на Обработку.
- Разумность и целесообразность Обработки.
- Хранение Персональных данных в позволяющей определить их субъект форме не дольше, чем того требуют цели Обработки, или в течение срока Согласия.
- Обрабатываемые Персональные данные подлежат уничтожению или обезличиванию незамедлительно в указанных в Политике случаях.
-
Условия Обработки
- Сбор Персональных данных осуществляется следующими способами:
- Предоставление персональных данных их субъектом при заполнении форм на Сайте, по электронной почте, указанной на Сайте, по телефону. Оператор не проверяет достоверность предоставленных персональных данных и дееспособность Субъекта персональных данных. Субъект персональных данных гарантирует, что все данные являются достоверными, актуальными и не нарушают права третьих лиц и законодательство РФ.
- Автоматический сбор информации с помощью технологий и сервисов: веб-протоколы, файлов "cookie", веб-отметки, которые запускаются только при вводе вами своих данных;
- Хранение Персональных данных осуществляется:
- На электронных носителях с применением Автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ.
- С использованием баз данных, находящихся на территории Российской Федерации.
- В форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели Обработки, если срок хранения не установлен законом, договором, стороной которого является Субъект персональных данных. Срок размещения Персональных данных в личном кабинете неограничен и определяется Субъектом персональных данных самостоятельно.
- Передача Персональных данных
- Оператор не Распространяет и не Предоставляет Персональные данные третьим лицам без Согласия, за исключением случаев, когда они являются общедоступными или это необходимо в целях предупреждения угрозы жизни и здоровью, предупреждения, пресечения незаконных действий Субъекта персональных данных, защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ.
- Оператор вправе Предоставить Персональные данные третьим лицам и службам доставки, для осуществления обработки персональных данных по поручению Оператора в целях выполнения договорных обязательств.
- По мотивированному запросу Персональные данные без получения Согласия могут быть предоставлены: в судебные органы для осуществления правосудия, в органы государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
- В случае Предоставления Персональных данных Оператор предупреждает получающих лиц о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.
- Актуализация, уничтожение Персональных данных.
- В случае подтверждения факта неточности Персональных данных они подлежат актуализации.
- Оператор уничтожает персональные данные в следующих случаях:
- Наличие угрозы безопасности Сайта.
- Прекращение действия Согласия.
- Истечение срока хранения Персональных данных.
- По запросу Субъекта персональных данных
- Блокирование Персональных данных. Оператор оставляет за собой право временно прекратить Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
- Сбор Персональных данных осуществляется следующими способами:
-
Трансграничная передача персональных данных
- Для достижения целей, указанных в Политике, Оператор может передавать Персональные данные в страны, отличные от страны, из которой они были первоначально получены. До начала осуществления Трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача Персональных данных, обеспечивается адекватная защита прав Субъекта персональных данных. При Трансграничной передаче персональных данных Оператор защищает данные в соответствии с Политикой.
- Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав Субъекта персональных данных, может осуществляться:
- При наличии Согласия в письменной форме на трансграничную передачу данных;
- в случаях, предусмотренных международными договорами РФ, федеральными законами, если это необходимо для защиты основ конституционного строя РФ, обеспечения обороны и безопасности государства, а также обеспечения безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
- для исполнения соглашения, стороной которого Субъект персональных данных является; 7.2.4 в целях защиты жизни, здоровья и иных жизненно важных интересов Субъекта персональных данных или интересов других лиц при невозможности получения согласия Субъекта персональных данных в письменной форме.
-
Права Субъекта персональных данных
- Субъект персональных данных вправе направить Оператору запрос по Обработке, в том числе содержащей:
- подтверждение факта Обработки;
- правовые основания Обработки;
- цели и применяемые Оператором способы Обработки;
- обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством РФ;
- сроки Обработки, в том числе сроки хранения Персональных данных;
- порядок осуществления прав, предусмотренных законодательством РФ;
- информацию об осуществленной или о предполагаемой Трансграничной передаче данных;
- сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством РФ;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законодательством РФ.
- Субъект персональных данных вправе направить Оператору запрос по Обработке, в том числе содержащей:
-
Обязанности Оператора
- В соответствии с требованиями Закона Оператор обязан:
- по запросу Субъекта персональных данных предоставлять информацию об Обработке или обоснованный отказ;
- по требованию Субъекта персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
- обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить или обеспечить Уничтожение Персональных данных;
- прекратить Обработку и уничтожить Персональные данные в срок, не превышающий 30 (тридцать) дней с даты поступления от Субъекта персональных данных отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством РФ;
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ.
- В соответствии с требованиями Закона Оператор обязан:
-
Меры защиты Персональных данных
- Принимаемые меры защиты Персональных данных основаны на требованиях ст. 18.1, ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и включают в себя:
- Правовые меры:
- разработка Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики в отношении обработки и защиты персональных данных, и размещение ее на Сайта;
- отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.
- Организационные меры:
- назначение лица, ответственного за организацию Обработки;
- ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
- ознакомление работников, осуществляющих Обработку, с нормативными правовыми актами, с локальными актами, регламентирующими порядок Обработки и защиты Персональных данных;
- периодическая оценка рисков, касающихся процессов Обработки;
- периодическое проведение проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства РФ
- Технические меры:
- предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные;
- резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
- мониторинг и анализ защищенности сетевой инфраструктуры Оператора.
-
Ограничение действия Политики
- Субъект персональных данных должен разумно и ответственно подходить к размещению собственных Персональных данных на Сайте в открытом доступе при направлении вопросов и оставлении отзывов.
-
Ограничения ответственности
- Оператор не несет ответственности за:
- сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Субъектом персональных данных третьим лицам;
- действия третьих лиц, получивших доступ к Персональным данным Субъекта персональных данных по вине последнего;
- возможное нецелевое использование Персональных данных Субъекта персональных данных, произошедшее из-за технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора.
- Оператор не несет ответственности за:
-
Порядок рассмотрения обращений
- Если Пользователь больше не желает получать сообщения рекламно - информационного характера, он должен отписаться от рассылки способом, указанным в письме или уведомить об этом Оператора другим способом.
- Субъект персональных данных или его представитель вправе направить Оператору свои обращения, запросы об Обработке:
- в письменной форме по адресу: 124498, г. Москва, г.Зеленоград, Георгиевский проспект, дом 5, ООО "Сталкер-Консалтинг", или в форме электронного документа по адресу электронной почты: info@stalker-co.ru
- Запрос должен содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона и адрес электронной почты, указанные при оформлении заказа или регистрации/обращении через Сайт.
- Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 5 (пяти) рабочих дней с момента поступления обращения.
-
Реквизиты Оператора
124498, г.Москва, г.Зеленоград, Георгиевский проспект, дом 5 ОГРН 1027700417128