1. Общие положения1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые
ИП Хромовым Павлом Михайловичем (далее — Оператор).
1.2. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта
https://dosugivugi.ru (далее — Веб-сайт).
2. Основные понятия2.1.
Оператор — ИП Хромов Павел Михайлович, организующий и осуществляющий обработку персональных данных. 2.2.
Персональные данные — любая информация, относящаяся к определённому или определяемому пользователю Веб-сайта. 2.3.
Обработка персональных данных — любое действие с персональными данными: сбор, запись, хранение, использование, передача, удаление, уничтожение. 2.4.
Пользователь — любой посетитель Веб-сайта
https://dosugivugi.ru. 2.5.
Веб-сайт — совокупность материалов и программ, обеспечивающих доступность контента в сети интернет по адресу
https://dosugivugi.ru.
3. Цели обработки персональных данныхОператор обрабатывает персональные данные Пользователей для следующих целей:
3.1.
Обработка и доставка заказов- Какие данные собираем: Фамилия, имя, отчество; номер телефона; адрес электронной почты; адрес доставки; пункт выдачи заказа.
- Правовое основание: Исполнение договора купли-продажи (ст. 6 152-ФЗ).
3.2.
Уведомление Оператора о новом заказе- Какие данные собираем: ФИО, телефон, состав заказа, адрес доставки.
- Правовое основание: Внутренняя обработка, необходимая для исполнения заказа.
3.3.
Обратная связь с пользователем- Какие данные собираем: ФИО, телефон, email, текст сообщения.
- Правовое основание: Согласие пользователя.
3.4.
Аналитика и улучшение сайта- Какие данные собираем: IP-адрес, данные cookie, информация о браузере, геолокация (через сервис Яндекс.Метрика).
- Правовое основание: Согласие пользователя.
4. Условия и порядок обработки4.1. Обработка персональных данных осуществляется:
- с согласия субъекта персональных данных;
- для исполнения договора, стороной которого является субъект персональных данных (договор купли-продажи и доставки товара).
4.2.
Передача данных третьим лицам Для исполнения договора купли-продажи и доставки заказа Оператор вправе передавать персональные данные Пользователя (ФИО, номер телефона, адрес доставки) третьим лицам — службам доставки (в т.ч.
Яндекс.Доставка), действующим на основании договора с Оператором. Передача данных осуществляется исключительно в объёме, необходимом для выполнения доставки.
4.3.
Внутренние уведомления Оператора Для оперативной обработки заказов информация о новых заказах (включая персональные данные Пользователя) направляется Оператору через защищённые каналы связи, включая
мессенджер MAX. Доступ к этим данным имеет только Оператор. Данные в мессенджере хранятся на устройстве Оператора и/или в защищённом облачном аккаунте.
4.4.
Автоматический сбор данных На сайте используются сервисы
Яндекс.Метрика для анализа посещаемости и улучшения удобства сайта. Сервис собирает технические данные: IP-адрес, тип браузера, страницы перехода, время посещения, данные cookie. Подробнее:
Политика Яндекс.Метрики.
4.5.
Хранение и локализация данных Веб-сайт размещён на платформе
Tilda Publishing. Персональные данные Пользователей хранятся на серверах хостинг-провайдера, расположенных
на территории Российской Федерации, что соответствует требованиям ч. 5 ст. 18 Федерального закона № 152-ФЗ о локализации баз данных.
4.6.
Сроки хранения персональных данных- Данные, необходимые для исполнения договора (заказы): хранятся 5 лет с момента завершения исполнения договора — в соответствии с требованиями налогового законодательства РФ (ст. 23 НК РФ, ст. 402 ГК РФ).
- Данные, собранные через форму обратной связи (не связанные с заказом): хранятся до достижения цели обработки, но не более 1 года, если пользователь не отзовёт согласие ранее.
- Данные аналитики (Яндекс.Метрика): хранятся на серверах Яндекс в соответствии с их политикой конфиденциальности.
4.7.
Отзыв согласия Пользователь может в любой момент отозвать согласие на обработку персональных данных, направив уведомление на email Оператора:
dosugiv@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных».
5. Меры защиты данных5.1. Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования или распространения.
5.2. Доступ к персональным данным имеют только уполномоченные лица (Оператор), непосредственно связанные с обработкой заказов и поддержкой пользователей.
5.3. Устройства Оператора (телефон, компьютер), используемые для получения уведомлений в мессенджере MAX и работы с персональными данными, защищены паролем и/или биометрической аутентификацией.
6. Права субъекта персональных данныхПользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными или обрабатываются незаконно;
- отзывать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
7. Заключительные положения7.1. Актуальная версия Политики размещена по адресу:
https://dosugivugi.ru/policy7.2. Политика действует бессрочно до замены её новой версией. Любые изменения публикуются на указанном адресе.
7.3. По вопросам обработки персональных данных Пользователь может обращаться к Оператору на электронную почту:
dosugiv@yandex.ru