Политика конфиденциальности
Политика в отношении обработки
персональных данных и использования файлов cookie
Индивидуальный
предприниматель Жукова Л.Д.
Сайт: mebelrm.ru
1. Общие положения
1.1.
Настоящая Политика в отношении обработки персональных данных и использования
файлов cookie (далее — Политика) определяет порядок обработки и защиты
персональных данных, осуществляемой Индивидуальным предпринимателем Жуковой
Л.Д. (далее — Оператор) при использовании сайта mebelrm.ru, его
сервисов, форм обратной связи, личного кабинета и иных связанных функций.
1.2.
Политика разработана во исполнение требований законодательства Российской
Федерации в области персональных данных, в том числе Федерального закона от
27.07.2006 № 152-ФЗ «О персональных данных», а также с учетом обязанностей
оператора по опубликованию политики, локализации баз данных на территории РФ и
уведомлению Роскомнадзора.
1.3.
Оператор обрабатывает персональные данные на законной и справедливой основе,
ограничивает обработку достижением конкретных, заранее определенных и законных
целей, не допускает обработку, несовместимую с целями сбора данных, и соблюдает
принцип минимизации объема данных.
2. Сведения об операторе
2.1.
Оператор: Индивидуальный предприниматель Жукова Людмила Дмитриевна
2.2.
Контактный телефон: +7 (953) 435-15-57
2.3. Адрес
электронной почты: help@mebelrm.ru
2.4. Юридический
адрес: г. Новомосковск, ул. Московская, д.24
2.5. ИНН: 711602313706
2.6. ОГРНИП:
310715432600117
3. Категории субъектов персональных данных
Оператор
может обрабатывать персональные данные следующих категорий субъектов:
3.1.
посетители сайта;
3.2.
пользователи, направляющие обращения через форму обратной связи;
3.3.
покупатели и получатели заказов;
3.4.
зарегистрированные пользователи личного кабинета;
3.5. лица,
заказывающие обратный звонок, консультацию, подбор мебели, замер, доставку,
сборку или иные услуги, связанные с продажей мебели.
4. Цели обработки персональных данных
Оператор
осуществляет обработку персональных данных в следующих целях:
4.1.
регистрация пользователя в личном кабинете и предоставление доступа к его
функциям;
4.2.
оформление, подтверждение, сопровождение, изменение, исполнение и завершение
заказа;
4.3.
организация доставки, сборки, подъема, замера и иных сопутствующих услуг;
4.4. связь с
пользователем по вопросам заказа, возврата, претензий, сервисной поддержки и
консультаций;
4.5.
обработка обращений, поступающих через форму обратной связи, мессенджеры,
электронную почту и иные каналы коммуникации;
4.6. ведение
истории заказов, сохранение адресов доставки и иных данных в личном кабинете —
при наличии учетной записи пользователя;
4.7.
обеспечение корректной работы сайта, безопасности сайта, ведение аналитики
посещаемости, диагностика ошибок и улучшение пользовательского опыта;
4.8.
направление рекламной и информационной рассылки — только при наличии
отдельного предварительного согласия пользователя, если такая рассылка
осуществляется.
5. Правовые основания обработки
5.1.
Оператор обрабатывает персональные данные на следующих основаниях:
- согласие субъекта персональных
данных на обработку его персональных данных;
- необходимость обработки для
заключения и исполнения договора, стороной которого является субъект
персональных данных, либо договора, заключаемого по инициативе субъекта;
- необходимость исполнения
обязанностей, возложенных на Оператора законодательством Российской
Федерации;
- иные основания, предусмотренные
законодательством Российской Федерации.
5.2.
Обработка персональных данных в целях оформления и исполнения заказа не должна
смешиваться с обработкой в целях продвижения товаров и рассылки рекламы.
6. Перечень обрабатываемых персональных данных
6.1. В
зависимости от конкретной цели Оператор может обрабатывать следующие
персональные данные:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки;
- сведения, необходимые для
оформления и исполнения заказа;
- сведения, содержащиеся в
обращении пользователя;
- данные учетной записи, адреса,
история заказов, иные данные, которые пользователь сам размещает в личном
кабинете;
- IP-адрес, cookie-файлы,
сведения о браузере и устройстве, дата и время доступа, действия
пользователя на сайте, сведения метрических программ, данные о
приблизительной геолокации — в объеме, необходимом для работы сайта и
аналитики.
6.2.
Оператор не должен собирать избыточные данные, не связанные с заявленными
целями обработки. Если какая-либо категория данных фактически не собирается,
она должна быть исключена из Политики.
7. Порядок и способы обработки персональных данных
7.1.
Оператор осуществляет обработку персональных данных с использованием средств
автоматизации, без использования таких средств, а также смешанным способом.
7.2. В
отношении персональных данных могут совершаться следующие действия: сбор,
запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение.
7.3.
Оператор не принимает решений, порождающих юридические последствия для субъекта
персональных данных или иным образом затрагивающих его права и законные
интересы, исключительно на основании автоматизированной обработки персональных
данных, если иное прямо не предусмотрено законодательством РФ.
8. Передача персональных данных третьим лицам
8.1.
Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- если это необходимо для
заключения, исполнения или прекращения договора с субъектом персональных
данных;
- если передача необходима для
доставки, сборки, замера, гарантийного обслуживания или иной сопутствующей
услуги;
- если передача необходима для
функционирования сайта и его сервисов;
- если передача предусмотрена
законодательством РФ;
- если субъект дал соответствующее
согласие.
8.2.
Получателями персональных данных могут быть, в частности: курьерские службы,
транспортные компании, подрядчики по сборке/замеру, хостинг-провайдеры, сервисы
web-аналитики, CRM- и почтовые сервисы, иные лица, привлекаемые Оператором для
достижения заявленных целей обработки.
8.3. Если
обработка персональных данных поручается третьему лицу, такое лицо обязано
соблюдать конфиденциальность персональных данных, обеспечивать их безопасность
и обрабатывать данные только в пределах поручения Оператора.
9. Файлы cookie и метрические программы
9.1. На
сайте могут использоваться cookie-файлы и метрические программы для:
- обеспечения работы сайта,
корзины, личного кабинета, авторизации;
- сохранения пользовательских
настроек;
- анализа посещаемости и
улучшения работы сайта;
- повышения удобства пользования
сайтом.
9.2. Cookie
и данные метрических программ могут включать IP-адрес, идентификаторы
устройства и браузера, сведения о действиях пользователя на сайте, дату и время
сессии, источник перехода и иные технические данные. Роскомнадзор рассматривает
cookie, IP и данные метрических программ как сведения, подлежащие корректному
раскрытию в политике и в механизмах согласия.
9.3. На
сайте должны использоваться:
- обязательные cookie — необходимые для базовой
работы сайта;
- аналитические cookie — применяются только после
выражения пользователем согласия, если они не являются строго необходимыми
для работы сайта;
- маркетинговые /
персонализирующие технологии — только при наличии отдельного и однозначного
согласия пользователя, если такие технологии используются.
9.4.
Пользователь может изменить настройки cookie в браузере и/или через механизм
управления cookie на сайте. Отключение обязательных cookie может повлиять на
работоспособность отдельных функций сайта.
10. Рекламные и информационные рассылки
10.1.
Оператор вправе направлять пользователю рекламные сообщения по электронной
почте, SMS, через мессенджеры и иные сети электросвязи только при наличии
предварительного отдельного согласия пользователя.
10.2.
Согласие на рекламную рассылку не является обязательным условием оформления
заказа, обращения через форму обратной связи, регистрации или использования
сайта.
10.3.
Пользователь вправе в любой момент отказаться от получения рекламных сообщений
способом, указанным в сообщении, либо путем обращения к Оператору по контактам,
указанным в настоящей Политике.
11. Права субъекта персональных данных
Субъект
персональных данных вправе:
11.1.
получать информацию, касающуюся обработки его персональных данных;
11.2.
требовать уточнения, блокирования или уничтожения его персональных данных, если
данные являются неполными, устаревшими, неточными, незаконно полученными или не
являются необходимыми для заявленной цели обработки;
11.3.
отозвать согласие на обработку персональных данных;
11.4.
возражать против обработки персональных данных в случаях, предусмотренных
законодательством РФ;
11.5.
обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном
порядке.
12. Порядок рассмотрения обращений субъектов
12.1. Запрос
субъекта персональных данных или его представителя направляется Оператору по
адресу электронной почты help@mebelrm.ru либо по почтовому адресу
Оператора.
12.2. Оператор
предоставляет ответ на запрос субъекта персональных данных в срок не более 10
рабочих дней с даты получения запроса. Указанный срок может быть продлен,
но не более чем на 5 рабочих дней, с направлением мотивированного
уведомления субъекту персональных данных.
13. Сроки хранения и уничтожение персональных данных
13.1.
Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели
обработки, если более длительный срок не установлен законодательством РФ.
13.2. По
достижении цели обработки, при утрате необходимости в достижении такой цели,
при отзыве согласия субъектом персональных данных либо при выявлении
неправомерной обработки Оператор прекращает обработку и уничтожает персональные
данные либо обеспечивает их уничтожение в сроки, предусмотренные
законодательством РФ. В общем случае после достижения цели обработки данные
подлежат уничтожению в срок, не превышающий 30 дней, если иное не
требуется по закону.
14. Меры по защите персональных данных
14.1.
Оператор принимает необходимые правовые, организационные и технические меры для
защиты персональных данных от неправомерного или случайного доступа,
уничтожения, изменения, блокирования, копирования, предоставления,
распространения, а также от иных неправомерных действий.
14.2. К
таким мерам относятся, в частности:
- ограничение доступа к
персональным данным;
- использование антивирусной
защиты и средств защиты информации;
- ведение внутреннего контроля
обработки персональных данных;
- оценка вреда, который может
быть причинен субъектам персональных данных;
- проведение мероприятий по
выявлению и устранению нарушений;
- обеспечение локализации баз
данных на территории Российской Федерации при сборе персональных данных
через интернет.
15. Действия при инцидентах и утечках
В случае
выявления факта неправомерной или случайной передачи, предоставления,
распространения или доступа к персональным данным, повлекших нарушение прав
субъектов персональных данных, Оператор действует в соответствии с требованиями
законодательства РФ.
16. Трансграничная передача персональных данных
16.1.
Трансграничная передача персональных данных осуществляется Оператором только
при наличии правовых оснований и с соблюдением требований законодательства РФ.
16.2. Если
Оператор фактически не осуществляет трансграничную передачу персональных
данных, такая передача не производится.
17. Заключительные положения
17.1.
Настоящая Политика действует бессрочно до замены новой редакцией.
17.2.
Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с
момента ее размещения на сайте, если иное не предусмотрено новой редакцией.
17.3.
Актуальная редакция Политики постоянно доступна на сайте mebelrm.ru
