Пн-Пт с 08.00 до 17.00 по МСК
Политика конфиденциальности
Настоящая политика конфиденциальности («Политика конфиденциальности») подготовлена, чтобы предоставить субъектам персональных данных (физическим лицам) информацию об обработке их персональных данных в связи с осущ ествлением розничной продажи товаров для строительства через интернет-магазин, расположенный по адресу [адрес сайта].
1. Оператор персональных данных
[Полное наименование, юридический адрес оператора] является оператором персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности. Это означает, что [наименование оператора] определяет цели и способы обработки таких персональных данных.
Субъекты персональных данных могут связаться с оператором персональных данных по любым вопросам, касающимся обработки их персональных данных, с использованием следующих средств связи:
[Адрес электронной почты, почтовый адрес и/или номер телефона]
2. Цели и законные основания обработки персональных данных
Оператор персональных данных обрабатывает персональные данные, чтобы:
Оформление, обработка и доставка заказов на товары для строительства;
Прием и обработка платежей за товары;
Регистрация и обслуживание Личного кабинета Пользователя;
Обработка запросов и обращений через формы на сайте, чаты и службу поддержки;
Техническое функционирование и безопасность сайта интернет-магазина, анализ покупательского поведения для улучшения сервиса;
Рассылка рекламных и информационных материалов, новостей о товарах, акциях и специальных предложениях (при наличии согласия);
Исполнение требований действующего законодательства Российской Федерации (бухгалтерский и налоговый учет).
При этом оператор персональных данных полагается на следующие законные основания обработки:
Обработка необходима для заключения или исполнения договора купли-продажи между Вами и оператором;
Обработка необходима для соблюдения установленных законодательством обязательств (например, налогового и бухгалтерского учета);
Для целей маркетинговой рассылки оператор запрашивает Ваше отдельное согласие;
Обработка необходима для обеспечения законных интересов оператора в случаях:
обеспечения работоспособности и безопасности сайта;
анализа ошибок и улучшения функциональности сайта;
организации защиты от мошеннических действий.
3. Перечень обрабатываемых персональных данных
Оператор персональных данных обрабатывает следующие персональные данные:
Цель
Категория субъектов
Вид персональных данных
Оформление, обработка и доставка заказов
Покупатели (физические лица)
Фамилия, имя, отчество, Номер телефона, Адрес электронной почты (e-mail), Адрес доставки товара, Предпочтительный способ доставки и получения
Прием и обработка платежей за товары
Покупатели (физические лица)
Данные платежных карт (обрабатываются банком-эквайером), Иная платежная информация, предоставляемая банку, Реквизиты счета (для безналичного расчета или возв рата)
Регистрация и обслуживание Личного кабинета
Пользователи (зарегистрированные покупатели)
Фамилия, имя, отчество. Адрес электронной почты (e-mail). Номер телефона. Логин и пароль. История заказов и предпочт ений.
Обработка запросов и обращений
Посетители сайта, Покупатели
Имя (или ФИО). Номер телефона. Адрес электронной почты (e-mail)Содержание запроса или обращения Любые иные данные, предоставленные субъектом в об ращении
Техническое функционирование и безопасность сайта, аналитика
Посетители сайта, Пользователи
Электронные данные (IP-адрес, файлы cookie, данные об идентификаторе браузера, HTTP-заголовки) Информация об апп аратном и программном обеспечении Дата и время посещения сайта и совершения действий История просмотров и покупок
Рассылка рекламных и информационных материалов
Подписчики, Пользователи
Имя Адрес электронной почты (e-mail)
Исполнение требований законодательства РФ (бухгалтерский и налоговый учет)
Покупатели (физические лица)
Фамилия, имя, отчество Данные, необходимые для оформления фискальных документов (чеков, БСО)
4. Способы обработки персональных данных
Применительно ко всем целям обработки персональных данных оператор персональных данных осуществляет смешанную (автоматизированную и неавтоматизированную) обработку персональных данных.
5. Получатели персональных данных
Оператор персональных данных вправе осуществлять передачу персональных данных следующим категориям получателей:
Банкам-партнерам и платежным системам в целях приема и обработки платежей за товары. Оператор не получает и не обрабатывает данные платежных карт Покупателя; их обработка осуществляется банком-эквайером в соответствии с его правилами и стандартами безопасности.
Службам доставки (логистическим компаниям и курьерским службам) в целях осуществления доставки заказанных товаров Покупателю.
Сервисам аналитики (таким как Яндекс.Метрика) в целях анализа поведения пользователей на сайте и улучшения его работы. Оператор может использовать инструмент веб-аналитики Яндекс.Метрика, позволяющий собират ь обезличенную информацию о посещаемости сайта. Для учета посетителей сайта Яндекс.Метрика использует файлы cookie. В данном случае обезличенные данные передаются в ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д.16) и обрабатываются в целях и на условиях Политики конфиденциальности (https://yandex.ru/legal/confidential).
Государственным органам в случаях, прямо предусмотренных действующим законодательством Российской Федерации.
6. Передача персональных данных в третьи страны
Оператор персональных данных не передает персональные данные в третьи страны, не обеспечивающие адекватную защиту прав субъектов персональных данных. Все серверы, используемые для обработки данных граждан РФ, расположены на территории Российской Федерации.
7. Сроки и место хранения персональных данных, порядок уничтожения персональных данных
Применительно ко всем целям обработки персональных данных оператор персональных данных хранит персональные данные до достижения целей обработки персональных данных, указанных в разделе 2 настоящей Политики конфиденциальности, или в течение сроков, установленных законодательством РФ (например, для хранения финансовых документов – 5 лет).
Оператор персональных данных осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
При достижении целей их обработки или при наступлении иных законных оснований оператор персональных данных уничтожает персональные данные в порядке, предполагающем совершение действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
8. Основные права субъектов персональных данных
В соответствии с законодательством о персональных данных субъекты персональных данных имеют следующие права в отношении своих персональных данных:
Право на доступ к персональным данным.
Право на уточнение персональных данных.
Право на уничтожение персональных данных.
Право на блокирование персональных данных.
Право на отзыв согласия на обработку персональных данных.
9. Отзыв согласия на обработку персональных данных
В случаях, когда обработка основана на согласии субъекта персональных данных (например, для маркетинговой рассылки), субъект персональных данных имеет право в любое время отозвать свое согласие на обработку персональных данных. Отзыв согласия не влияет на законность обработки, основанной на согласии до его отзыва. Для отзыва согласия субъект персональных данных может связаться с оператором с использованием контактной информации, указанной в разделе 1 настоящей Политики конфиденциальности.
10. Право на обжалование действий или бездействия оператора
Субъект персональных данных вправе обжаловать действия или бездействие оператора персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
11. Источники получения персональных данных
Оператор персональных данных получает персональные данные от самих субъектов персональных данных при регистрации на сайте, оформлении заказа, заполнении форм обратной связи и подписки на рассылку.
12. Защита персональных данных
Оператор персональных данных внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения или иных неправомерных действий. Доступ к персональным данным имеют только уполномоченны е сотрудники, которые нуждаются в этой информации для выполнения своих служебных обязанностей.
13. Принимаемые оператором персональных данных меры, направленные на обеспечение выполнения оператором персональных данных обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных
К таким мерам, в частности, относятся:
Назначение оператором ответственного за организацию обработки персональных данных;
Издание и соблюдение внутренних документов, определяющих политику в отношении обработки персональных данных;
Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
Осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства;
Ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных.
14. Изменения настоящей Политики конфиденциальности
Оператор персональных данных вправе время от времени изменять настоящую Политику конфиденциальности. Актуальная версия Политики всегда размещена на данной странице. При внесении существенных изменений оператор уведомит субъектов персональных данных доступным способом, например, путем размещения уведомления на сайте или отправки сообщения на электронную почту.