Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон).
1.2. Политика применяется ко всем данным, которые ИП Димитренко Олеся Васильевна (далее — Оператор) получает от пользователей сайта https://mikale.ru/ (далее — Сайт).
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://mikale.ru/.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://mikale.ru/.
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
2.10. Пользователь — любой посетитель веб-сайта https://mikale.ru/.
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Состав обрабатываемых данных
3.1. Оператор обрабатывает следующие категории персональных данных:
- ФИО;
- контактные данные (email, телефон);
- адрес доставки;
- платежные реквизиты (для оформления заказов);
- данные cookie и IP-адреса (автоматически собираемые системой).
4. Правовые основания и цели обработки
4.1. Обработка данных осуществляется на следующих основаниях:
- Согласие субъекта (ст. 6, 9 Закона) — для маркетинговых рассылок;
- Исполнение договора (ст. 6 Закона) — оформление заказов, доставка;
- Законные интересы Оператора (ст. 6 Закона) — анализ поведения пользователей на Сайте.
4.2. Конкретные цели обработки:
- Идентификация пользователя;
- Оформление и исполнение договора купли-продажи;
- Информирование о статусе заказа;
- Рассылка рекламных материалов (только с согласия).
5. Сроки хранения данных
5.1. Данные хранятся:
- Для целей исполнения договора — 5 лет с момента последней транзакции;
- Для маркетинговых рассылок — до отзыва согласия;
- Cookie — до 12 месяцев.
6. Условия передачи третьим лицам
6.1. Данные могут передаваться:
- Платежным системам (для обработки платежей);
- Курьерским службам (для доставки);
- Государственным органам (по законным требованиям).
6.2. Передача в страны без адекватной защиты данных возможна только с явного согласия субъекта.
7. Права субъектов данных
7.1. Пользователь вправе:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- требовать удаления данных, если они больше не нужны для заявленных целей;
- запретить использование данных для маркетинга;
- получить данные в машиночитаемом формате (право на переносимость);
- на осуществление иных прав, предусмотренных законодательством РФ.
7.2. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных
7.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
8. Защита данных и реагирование на утечки
8.1. Оператор обязуется:
- Уведомлять субъектов и Роскомнадзор о утечках в течение 72 часов;
- Блокировать незаконно полученные данные по требованию.
9. Использование cookie
9.1. Сайт использует:
- Обязательные cookie (для работы сайта);
- Аналитические cookie (требуют согласия).
9.2. Согласие запрашивается через pop-up при первом посещении.
10. Заключительные положения
10.1. Изменения в Политику вступают в силу после публикации на Сайте.
10.2. Пользователь будет уведомлен о значимых изменениях по email.
10.3. Контакты для обратной связи: info@mikale.ru. Срок ответа — 30 дней.
Приложения:
2. Перечень третьих лиц, получающих данные.
Актуальная версия: https://mikale.ru/privacy/