Политика обработки персональных данных
Настоящая Политика конфиденциальности и обработки персональных данных (далее - «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - «Закон № 152-ФЗ»), а также иных нормативных правовых актов Российской Федерации. Политика регулирует порядок обработки, хранения, использования, защиты и передачи персональных данных пользователей сайта https://matras-krovat.ru (далее - «Сайт»), осуществляется индивидуальными предпринимателями, ведущими деятельность через данный Сайт.
Обработка персональных данных осуществляется индивидуальными предпринимателями, ведущими деятельность через Сайт, в зависимости от модели исполнения заказа:
ИП Стружанов Павел Викторович, ИНН 502238458147, ОГРНИП 318502200021786
ИП Ермакова Мария Александровна,ИНН 502215077787, ОГРНИП 325508100036221
В каждом случае Оператором персональных данных является то лицо, от имени которого заключается договор купли-продажи, указанное в сопроводительных документах. Указанные лица несут полную ответственность за соблюдение законодательства в сфере обработки персональных данных.
Настоящая Политика применяется ко всем случаям, когда персональные данные собираются при использовании Сайта, включая оформление заказов, обратную связь, подписку на рассылки, участие в акциях, использование онлайн-форм и любых других сервисов.
Используя Сайт и/или предоставляя свои данные через размещённые на нём формы, Пользователь подтверждает своё согласие с условиями настоящей Политики. В случае несогласия с Политикой пользователь обязан прекратить использование Сайта.
1. Общие положения
1.1. Оператор обеспечивает защиту персональных данных Пользователей, обрабатываемых при использовании Сайта, в том числе защиту их права на неприкосновенность частной жизни, личную и семейную тайну, в соответствии с требованиями законодательства Российской Федерации.
1.2. Настоящая Политика распространяется на все процессы обработки персональных данных, включая:
- оформление заказов на товары;
- обработку обращений, отзывов и вопросов;
- участие в бонусных, скидочных и партнёрских программах;
- регистрацию в сервисах (при наличии);
- получение уведомлений по электронной почте, телефону и иным каналам связи;
- иные действия, при которых Пользователь добровольно предоставляет Оператору свои данные.
1.3. Обработка персональных данных осуществляется Оператором в целях заключения и исполнения договоров, а также обеспечения бесперебойной работы Сайта, обратной связи, выполнения гарантийных обязательств, соблюдения требований закона, обеспечения защиты интересов Сторон и повышения качества обслуживания.
1.4. Пользователь соглашается с условиями настоящей Политики при любом использовании Сайта, включая нажатие кнопок оформления заказа, отправки форм, подтверждения согласия на обработку персональных данных. Пользователь подтверждает, что совершает эти действия добровольно, по собственной инициативе и в рамках своей дееспособности.
1.5. В случае несогласия с условиями настоящей Политики, Пользователь должен воздержаться от использования Сайта и незамедлительно прекратить передачу своих персональных данных через размещённые на Сайте формы.
2. Правовые основания обработки данных
2.1. Обработка персональных данных Оператором осуществляется в соответствии с положениями действующего законодательства Российской Федерации, включая, но не ограничиваясь:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- иными нормативными правовыми актами, регулирующими вопросы обработки и защиты персональной информации.
2.2. Обработка персональных данных осуществляется на основании добровольного, конкретного, информированного и осознанного согласия Пользователя, предоставляемого путём:
- проставления отметки (галочки) в соответствующем поле при заполнении форм на Сайте;
- нажатия кнопок отправки заявки, оформления заказа или подписки;
- иного явно выраженного действия, свидетельствующего о намерении Пользователя предоставить данные.
2.3. Согласие на обработку персональных данных предоставляется Пользователем на срок, необходимый для достижения целей обработки, и может быть отозвано в любое время в порядке, установленном настоящей Политикой и законодательством РФ.
2.4. В случаях, предусмотренных законодательством, обработка персональных данных может осуществляться и без получения согласия Пользователя, в том числе при:
- необходимости исполнения договора, стороной которого является Пользователь;
- выполнении обязанностей, возложенных на Оператора действующим законодательством (например, в целях бухгалтерского и налогового учёта);
- защите жизни, здоровья и иных жизненно важных интересов Пользователя или третьих лиц;
- осуществлении прав и законных интересов Оператора при условии, что это не нарушает права и свободы субъекта персональных данных.
3. Персональные данные, подлежащие обработке
3.1. В рамках использования Сайта и/или заключения договоров с Пользователями, Оператор может осуществлять сбор, запись, систематизацию, хранение, обновление, использование, обезличивание, блокирование и иные действия в отношении следующих персональных данных:
- фамилия, имя, отчество Пользователя;
- номер контактного телефона;
- адрес электронной почты (e-mail);
- почтовый адрес и адрес доставки, включая город, улицу, дом, корпус, квартиру, подъезд, этаж, домофон и иные уточняющие сведения;
- сведения о заказанных товарах, включая их наименование, количество, стоимость, способ оплаты и вариант доставки;
- реквизиты юридического лица или индивидуального предпринимателя при оформлении заказа от имени организации: ИНН, ОГРН, КПП, расчётный счёт, банк, БИК, юридический адрес и контактные данные;
- технические данные: IP-адрес, cookie-файлы, тип и версия используемого браузера, язык, сведения об используемом устройстве, сведения о геолокации, источнике перехода, действиях на Сайте, а также другие данные, передаваемые автоматически при посещении Сайта;
- иные сведения, предоставленные Пользователем добровольно, в том числе в текстовых сообщениях, отправляемых через формы на Сайте, мессенджеры, e-mail или иным способом.
3.2. Объём обрабатываемых данных зависит от характера и цели взаимодействия Пользователя с Сайтом, а также от объёма информации, предоставленной им добровольно.
3.3. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в профсоюзах.
3.4. Оператор не осуществляет обработку биометрических персональных данных (в том числе изображений, отпечатков пальцев, параметров голоса и пр.), за исключением случаев, когда такая обработка прямо предусмотрена законодательством Российской Федерации и осуществляется при наличии письменного согласия субъекта персональных данных.
3.5. Персональные данные, обработка которых осуществляется Оператором, не подлежат обязательной проверке на достоверность, за исключением случаев, когда это необходимо для исполнения обязательств по договору или по требованию закона. Пользователь несёт ответственность за достоверность предоставляемой информации.
4. Цели обработки персональных данных
4.1. Обработка персональных данных осуществляется Оператором исключительно в целях обеспечения законной, добросовестной и обоснованной деятельности, связанной с функционированием Сайта, реализацией товаров, взаимодействием с Пользователями, а также исполнения требований законодательства Российской Федерации.
4.2. Персональные данные обрабатываются исключительно для достижения следующих целей:
- оформление, подтверждение, обработка и доставка заказов Пользователей;
- обеспечение обратной связи, в том числе по вопросам оформления, исполнения, оплаты и возврата заказов;
- обработка заявок, обращений, претензий, отзывов и иных обращений от Пользователей;
- регистрация Пользователя на Сайте (при наличии такой функции), создание учётной записи и предоставление доступа к персонализированным сервисам;
- направление уведомлений о статусе заказов, этапах их выполнения, доставки и иных этапах взаимодействия;
- исполнение гарантийных обязательств, организация сервисного обслуживания;
- предоставление Пользователю персонализированной информации, включая специальные предложения, бонусные программы, скидки, акции, новости и иные маркетинговые сообщения (при наличии согласия);
- проведение аналитики поведения Пользователей, с целью улучшения качества и удобства Сайта, работы с обращениями и повышения эффективности клиентского сервиса;
- соблюдение обязательных требований законодательства Российской Федерации, включая налоговое, бухгалтерское и потребительское регулирование;
- защита прав, законных интересов и деловой репутации Оператора, в том числе при рассмотрении споров, претензий, в рамках досудебного урегулирования и судебных разбирательств.
4.3. Обработка персональных данных не осуществляется в целях причинения вреда Пользователю, манипулирования его волей, дискриминации, а также в целях, несовместимых с вышеуказанными.
5. Правовые основания и принципы обработки
5.1. Оператор осуществляет обработку персональных данных на основе следующих правовых оснований:
- добровольного, конкретного, информированного и сознательного согласия Пользователя на обработку его персональных данных, предоставленного при заполнении форм на Сайте, оформлении заказа, подписке на рассылку и иных действиях, свидетельствующих о намерении Пользователя предоставить данные;
- необходимости обработки персональных данных для исполнения договора, стороной которого является Пользователь (в том числе договора купли-продажи, заключаемого дистанционным способом), либо договора, заключённого между Оператором и третьим лицом, в интересах Пользователя;
- необходимости выполнения обязательств, возложенных на Оператора законодательством Российской Федерации, включая обязанности в сфере бухгалтерского, налогового, потребительского, гражданского, предпринимательского и иного регулирования;
- наличия законного интереса Оператора, при условии, что это не нарушает права и свободы субъекта персональных данных, в частности: обеспечение функционирования и безопасности Сайта, защита информационной инфраструктуры, предупреждение мошенничества, обработка обращений и претензий, совершенствование бизнес-процессов и клиентского сервиса.
5.2. Оператор руководствуется в своей деятельности следующими принципами обработки персональных данных:
- законность и справедливость целей и способов обработки;
- недопущение обработки персональных данных, несовместимой с целями их сбора;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется для несовместимых целей;
- достоверность персональных данных, их достаточность и актуальность по отношению к целям обработки;
- хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки;
- обеспечение конфиденциальности, безопасности и защиты персональных данных при их обработке.
5.3. Обработка данных осуществляется на законной, справедливой и прозрачной основе, минимально необходимыми способами, в объёме, ограниченном целями их получения.
6. Сроки обработки и хранения данных
6.1. Персональные данные обрабатываются и хранятся Оператором не дольше, чем этого требуют цели их обработки, если более длительный срок хранения не предусмотрен действующим законодательством Российской Федерации, договорными обязательствами или необходимостью защиты законных интересов Оператора.
6.2. Персональные данные, полученные при оформлении Заказов, обработке платежей, ведении переписки, возвратов и рекламаций, подлежат хранению в течение сроков, установленных для хранения первичной бухгалтерской, налоговой и иной обязательной отчётности, в соответствии с требованиями законодательства Российской Федерации, но не менее четырёх (4) лет с момента исполнения договора или последнего взаимодействия с Пользователем.
6.3. Персональные данные, полученные на основании согласия (например, для целей маркетинговой рассылки), обрабатываются до момента достижения цели обработки либо до момента получения от Пользователя отзыва согласия. В случае отзыва согласия Оператор прекращает обработку таких данных, за исключением случаев, когда она требуется для исполнения договора или установленных законом обязанностей.
6.4. По окончании срока хранения персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законом. Уничтожение осуществляется способом, исключающим возможность дальнейшего восстановления данных и доступа к ним.
6.5. Ведение учёта сроков хранения и организация уничтожения данных осуществляется Оператором в соответствии с внутренним регламентом и нормами действующего законодательства.
7. Передача персональных данных третьим лицам
7.1. Оператор вправе передавать персональные данные третьим лицам в объёме, необходимом для достижения целей, указанных в настоящей Политике, исключительно в следующих случаях и категориях получателей:
- курьерским службам, транспортным компаниям и экспедиторам - для доставки заказов и уведомлений о доставке, а также обеспечения логистической обратной связи с Пользователем;
- банкам, платёжным системам, агрегаторам эквайринга - для проведения безналичных расчётов, возвратов, аннулирования платежей и обеспечения исполнения обязательств по оплате;
- производителям, поставщикам, сервисным центрам - для исполнения гарантийных обязательств, технического обслуживания, экспертизы качества, а также решения вопросов, связанных с браком или претензиями;
- юридическим консультантам, аудиторам, бухгалтерам и другим уполномоченным представителям Оператора - при необходимости защиты прав и законных интересов, ведения претензионной или судебной работы, выполнения обязательств перед государственными органами;
- государственным органам власти, уполномоченным организациям и учреждениям - при наличии надлежащего правового основания, включая запросы в рамках налогового, судебного, правоохранительного, исполнительного или иного официального производства.
7.2. Все третьи лица, получающие доступ к персональным данным в рамках исполнения договоров с Оператором, обязуются соблюдать требования законодательства Российской Федерации в сфере защиты персональных данных, обеспечивать конфиденциальность и безопасность полученной информации, а также использовать её строго в пределах договорных или законных полномочий.
7.3. Оператор не передаёт персональные данные Пользователя для целей их коммерческой реализации, обмена, купли-продажи, размещения в общедоступных базах или иных действий, не связанных с целями, указанными в настоящей Политике.
7.4. В случае передачи персональных данных за пределы Российской Федерации (если потребуется, например, при сотрудничестве с международными платёжными системами), Оператор обязуется предварительно убедиться в наличии надлежащей правовой защиты персональных данных на территории соответствующего иностранного государства, либо обеспечить исполнение требований законодательства РФ по трансграничной передаче данных.
8. Права субъекта персональных данных
8.1. Пользователь, являющийся субъектом персональных данных, вправе реализовать все предусмотренные законодательством Российской Федерации права в рамках обработки его персональной информации. В частности, в соответствии со статьями 14-16 Федерального закона № 152-ФЗ, Пользователь имеет право:
- получать информацию о факте, правовых основаниях и целях обработки его персональных данных, способах обработки, сроках хранения, наименовании и местонахождении Оператора, а также сведения о передаче данных третьим лицам;
- требовать от Оператора уточнения своих персональных данных, их актуализации, блокировки или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных в любой момент, путём направления письменного уведомления Оператору, за исключением случаев, когда обработка необходима для исполнения договора, исполнения требований закона или судебного акта;
- направлять обращения, жалобы и претензии в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в случае нарушения Оператором прав субъекта данных;
- защищать свои права и законные интересы, в том числе через суд, в порядке, предусмотренном действующим законодательством РФ.
8.2. Для реализации своих прав Пользователь может направить письменный запрос по адресу электронной почты, указанному в контактных данных на Сайте, либо через форму обратной связи. Оператор рассматривает такие обращения в срок, не превышающий 30 календарных дней с момента поступления, если иной срок не предусмотрен законодательством.
8.3. Оператор вправе запросить у Пользователя документы или подтверждения, необходимые для удостоверения его личности и правомочности требований, направленных в рамках реализации прав субъекта персональных данных.
8.4. Отзыв согласия на обработку персональных данных может повлечь невозможность дальнейшего оказания услуг, оформления Заказа, направления уведомлений или предоставления иных функций, требующих обработки персональных данных.
9. Меры по защите персональных данных и использование cookie
9.1. Оператор принимает все необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных, защиты их от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий со стороны третьих лиц.
9.2. Безопасность персональных данных обеспечивается с учётом актуальных рисков, уровня технологического развития и характера обрабатываемой информации, в том числе следующими способами:
- использованием протоколов шифрования при передаче данных, включая установку SSL-сертификатов;
- организацией резервного копирования и восстановлением данных;
- реализацией ограниченного доступа к информационным системам персональных данных, на основе ролевой модели, с применением аутентификации и учёта доступа;
- использованием антивирусного программного обеспечения, межсетевых экранов и иных средств защиты информации;
- обучением персонала Оператора, имеющего доступ к персональным данным, требованиям законодательства и внутренним регламентам;
- ведением учёта операций с персональными данными, а также контролем и аудитом процессов обработки.
9.3. Оператор обязуется не разглашать и не распространять персональные данные без согласия Пользователя, за исключением случаев, предусмотренных законом или настоящей Политикой.
9.4. В целях повышения качества обслуживания, анализа пользовательского поведения, адаптации контента и маркетинговых коммуникаций, Оператор использует на Сайте следующие технологии сбора технической информации:
- файлы cookie (временные или постоянные);
- пиксели и скрипты, встроенные в страницы и формы Сайта;
- системы веб-аналитики (например, Яндекс.Метрика, Google Analytics, VK Ads и др.), которые фиксируют действия Пользователя на Сайте, длительность сессий, глубину просмотра и иные обезличенные поведенческие данные.
9.5. Сбор таких данных осуществляется в обезличенном виде, не позволяет идентифицировать конкретного Пользователя, и направлен исключительно на улучшение функциональности Сайта и повышение релевантности предлагаемых товаров и услуг.
9.6. Пользователь вправе самостоятельно настроить параметры своего браузера с тем, чтобы полностью или частично ограничить использование файлов cookie, либо получать уведомления о их отправке. При этом Оператор не гарантирует корректную работу всех функций Сайта в случае отключения поддержки cookie.
9.7. Продолжая использование Сайта без изменения настроек браузера, Пользователь считается давшим согласие на использование технологий сбора технических данных в объёме и целях, указанных в настоящей Политике.
10. Ответственность
10.1. Оператор несёт ответственность за соблюдение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных, в объёме, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами.
10.2. В случае нарушения установленного порядка сбора, хранения, обработки и передачи персональных данных, виновные в этом лица привлекаются к ответственности в соответствии с законодательством Российской Федерации, включая дисциплинарную, административную, гражданско-правовую и уголовную ответственность.
10.3. Оператор не несёт ответственности за утрату, несанкционированный доступ, распространение или иное неправомерное использование персональных данных, если такие события произошли:
- в результате действий третьих лиц, не находящихся в прямом контроле Оператора, при условии, что Оператор принял предусмотренные законом организационные и технические меры по защите данных;
- по вине самого Пользователя, включая случаи передачи паролей, доступа к электронной почте, использованию небезопасных каналов связи и т.п.;
- в результате форс-мажорных обстоятельств, не зависящих от воли и действий Оператора.
10.4. Оператор не несёт ответственности за содержание и политику обработки персональных данных на сторонних сайтах, ссылки на которые могут быть размещены на Сайте. Пользователь обязан самостоятельно ознакомиться с политиками таких ресурсов.
10.5. Пользователь несёт полную ответственность за достоверность предоставляемых им персональных данных, а также за последствия, связанные с их недостоверностью или умышленным искажением.
11. Заключительные положения
11.1. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных нормативных актов Российской Федерации, регулирующих порядок обработки и защиты персональных данных.
11.2. Политика размещена в свободном доступе на Сайте по адресу: https://matras-krovat.ru/polzovatelskoe-soglashenie/
11.3. Оператор вправе вносить изменения и дополнения в настоящую Политику в одностороннем порядке без предварительного уведомления Пользователей. Новая редакция Политики вступает в силу с момента её публикации на Сайте, если иное не предусмотрено в тексте изменённой версии.
11.4. Пользователь обязан самостоятельно знакомиться с актуальной редакцией Политики при каждом использовании Сайта. Продолжение использования Сайта, его сервисов или оформление заказов после вступления в силу изменений означает автоматическое принятие Пользователем новой редакции Политики в полном объёме.
11.5. Настоящая Политика действует бессрочно до замены её новой редакцией.