Политика в отношении обработки персональных данных
1.1. Настоящая политика конфиденциальности (обработки персональных данных) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, осуществляемые Индивидуальным предпринимателем Токаревой Алёной Олеговной (ИП Токарева А.О.), Юридический и почтовый адрес: 188650, Ленинградская область, Всеволожский район, г. Сертолово, мкр. Сертолово – 1, ул. Молодцова, д.3, кв. 168, ОГРНИП 323470400004777, (далее по тексту – Оператор).
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее по тексту – Политика) применяется ко всей информации, которую Оператор может получить о покупателях (клиентах) в магазине настольных игр FUNMILL (далее по тексту – Магазин), а также о посетителях веб-сайта https://funmill.ru/ (далее по тексту – Сайт).
1.3. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации (персональных данных Пользователя, перечисленных в настоящей Политике).
В случае несогласия с этими условиями (обработкой Оператором персональных данных) Пользователь должен воздержаться от использования сервисов Сайта.
1.4. В рамках настоящей Политики под персональной информацией покупателя понимаются:
- Данные, которые предоставляются при использовании программы лояльности для постоянных клиентов.
- Данные, которые указываются в заявление о возврате денежных средств и возврате товара (возможно как онлайн, так и лично в магазине, в зависимости от место покупки).
1.5. В рамках настоящей Политики под персональной информацией Пользователя понимаются:
- Персональная информация, которую Пользователь предоставляет о себе в процессе использования Сервисов (сайта, программ, продуктов), включая персональные данные Пользователя. Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение.
- Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Сайт, веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://funmill.ru/.
2.4. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу – Пользователю Сайта https://funmill.ru/. (субъекту персональных данных).
2.9. Покупатель – любой клиент в магазине настольных игр FUNMILL (субъект персональных данных).
2.10. Пользователь – любой посетитель Сайта https://funmill.ru/ (субъект персональных данных).
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.12. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2.13. Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-Пользователь или веб-браузер пересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сайта.
3.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6 Закона о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
- получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлены Законом о персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
- предоставлять Оператору достоверные данные о себе;
- предоставить информацию о персональных данных, необходимую для пользования Сайтом;
- сообщать Оператору об уточнении (обновлении, дополнении) своих персональных данных в случае изменения данной информации.
4. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОКУПАТЕЛЯ И ПОЛЬЗОВАТЕЛЯ, КОТОРЫЕ ОБРАБАТЫВАЕМ ОПЕРАТОР
4.1. Оператор обрабатывает данные Пользователя:
- Фамилия, Имя, Отчество (при наличии);
- Дату рождения пользователя;
- Адрес личной электронной почты;
- Номера личных телефонов и дисконтных карт;
- Адрес доставки;
- Данные документа, удостоверяющего личность;
- Полные реквизиты (юридического или физического лица (ИП или самозанятого)).
- На Сайте Оператора происходит сбор и обработка обезличенных данных о посетителях/пользователях (в том числе файлов cookie) с помощью сервисов интернет-статистики – программных средств «Яндекс.Метрика» и других. Указанные программные средства (сервисы) позволяют определить Пользователя Сайта, формировать сведения о его предпочтениях и поведения на Сайте Оператора.
4.2. Вышеперечисленные данные Пользователя по тексту Политики объединены общим понятием «Персональные данные».
4.3. При использовании Сервиса Сайта Пользователь даёт свое согласие Оператору на обработку персональных данных (указанных в п. 4.1. Политики), передачу персональных данных третьим лицам в письменной или электронной форме.
5.1 Обработка персональных данных покупателей Магазина и посетителей Сайта осуществляется для того, чтобы ИП Токарева А.О. мог предоставлять покупателям товары и услуги, программу лояльности, а также выполнять свои обязательства в соответствии с действующим законодательством Российской Федерации. Конкретные задачи, для решения которых обрабатываются персональные данные покупателей, следующие:
- информирование Пользователя посредством отправки электронных писем;
- заключение, исполнение и прекращение гражданско-правовых договоров;
- регистрация личного кабинета на сайте https://funmill.ru/;
- связь с пользователем в случае необходимости, в том числе направления уведомлений, запросов и информации, связанных с использованием Сайта, покупкой товаров, а также обработки запросов и заявок от пользователя;
- обработка транзакций;
- повышение качества обслуживания клиентов;
- улучшения нашего веб-сайта;
- предоставление пользователю доступа к программе лояльности Оператора;
- заявление о возврате денежных средств и возврате товара (возможно как онлайн, так и лично в магазине, в зависимости от место покупки).
5.2. Категории субъектов персональных данных, которых обрабатываются с целью указанной в п. 5.1 настоящей политики:
- покупатели Магазина;
- пользователи Сайта;
- представители юридических лиц;
- индивидуальные предприниматели;
- самозанятые, лица, занимающиеся частной практикой.
5.3. Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@funmill.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
5.4. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики (cookie, «Яндекс.Метрика» и др.), служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.
6.1. Правовыми основаниями обработки персональных данных Оператором являются:
- федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
- согласия субъектов персональных данных на обработку их персональных данных.
6.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальную форму, расположенную на сайте https://funmill.ru/ или направленные Оператору посредством электронной почты. Заполняя соответствующую форму и/или отправляя свои персональные данные Оператору, Пользователь выражает своё согласие с данной Политикой.
6.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie и использование технологии JavaScript).
6.4. Пользователь самостоятельно принимает решение о предоставлении его персональных данных и даёт согласие свободно, своей волей и в своём интересе.
7. ИСПОЛЬЗОВАНИЕ МЕТРИЧЕСКОЙ ПРОГРАММЫ ЯНДЕКС МЕТРИКА
7.1. Оператор использует метрическую программу – средства «Яндекс.Метрика» для сбора сведений об использовании Сайта, таких как частота посещения Сайта пользователями, посещённые страницы и сайты, на которых были пользователи до перехода на данный Сайт. «Яндекс.Метрика» собирает только IP-адреса, назначенные вам в день посещения данного Сайта, но не имя или другие идентификационные сведения (обезличенные данные).
7.2. «Яндекс.Метрика» размещает постоянный cookie-файл в веб-браузере Пользователя для идентификации его в качестве уникального пользователя при следующем его посещении Сайта Оператора. Этот cookie-файл не может использоваться никем, кроме Яндекс соответственно. Сведения, собранные с помощью cookie-файла, будут передаваться в Яндекс и храниться на серверах этой корпорации.
7.3. Оператор использует сведения, полученные через «Яндекс.Метрику», только в целях совершенствования услуг на Сайте Оператора. Оператор не объединяет сведения, полученные через «Яндекс.Метрику», с персональными сведениями Пользователя.
7.4. Возможности Яндекс по использованию и передаче третьим лицам сведений, собранных средством «Яндекс.Метрики» о посещениях данного Сайта, ограничиваются Политикой конфиденциальности Яндекс. Пользователь может запретить Яндекс.Метрике узнавать его при повторных посещениях Сайта Оператора, отключив cookie-файлы «Яндекс.Метрики» в своем браузере (в настройках браузера). Используя Сайт Оператора, Пользователь соглашается на обработку данных о нем «Яндекс.Метрикой» в порядке и целях, указанных выше и по тексту настоящей Политики конфиденциальности.
8.1. Обработка персональных данных Оператором осуществляется следующими способами:
- Неавтоматизированная обработка персональных данных;
- Автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без передачи;
- Смешанная обработка персональных данных.
8.2. Перечень действий, совершаемых оператором с персональными данными субъекта персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, обезличивание, блокирование, уничтожение/удаление, а также осуществление иных действий в соответствии с действующим законодательством Российской Федерации.
8.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
8.4. Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт Согласие свободно, своей волей и в своём интересе.
8.5. Согласие даётся в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.
8.6. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем.
8.7. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
8.8. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
8.9. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
8.10. Оператор вправе передавать данные и/или поручить обработку персональных данных другому лицу (в том числе, третьим лицам, список которых размещён на сайте https://funmill.ru/delivery/) с согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации, на основании заключаемого с этим лицом договора или на основании действующего законодательства Российской Федерации. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ
«О персональных данных».
8.11. Цель передачи персональных данных субъекта, исполнение договора с субъектом персональных данных в части доставки товаров. Объем персональных данных зависит от выбора доставки товаров и наличия персональных данных у лиц, указанных на сайте https://funmill.ru/delivery/.
8.12. В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Компанией за действия в отношении обработки персональных данных.
8.13. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.
8.14. По мотивированному запросу, исключительно в целях выполнения возложенных действующим законодательством Российской Федерации функций и полномочий, персональные данные субъекта персональных данных без его согласия могут быть переданы в органы государственной власти и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
8.15. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Субъект персональных данных может в любой момент отозвать своё согласие на обработку персональных данных, на основании его письменного заявления, направленного по указанному в согласии адресу Оператора на имя ИП, либо на электронную почту info@funmill.ru, либо воспользовавшись соответствующим разделом личного кабинета.
8.16. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого или выгодоприобретателем по которому является субъект персональных данных.
8.17. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
9.1. Материальные носители персональных данных в соответствии с настоящим Положением, подлежат уничтожению после достижения целей их обработки или в случае утраты необходимости в их достижении, а также в иных случаях, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
9.2. Уничтожение материальных носителей персональных данных происходит следующим образом:
- для бумажных носителей – путём сжигания или механическим измельчением;
- для электронных носителей – путём удаления без возможности восстановления с помощью штатных средств информационных и операционных систем;
- для машиночитаемых носителей, которые невозможно уничтожить с помощью штатных средств информационных и операционных систем, – путём нанесения неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных, в том числе путем деформирования, нарушения единой целостности носителя.
9.3. Для фиксации уничтожения носителей, содержащих персональные данные, ИП издаётся приказ о формировании комиссии из работников Учреждения, которая составляет соответствующий Акт.
9.4. Уничтожение носителей, содержащих персональные данные субъектов персональных данных, производится в присутствии всех членов Комиссии, которые несут персональную ответственность за правильность и полноту уничтожения перечисленных в акте носителей.
9.5. Акт об уничтожении персональных данных подлежит хранению в течение 3 лет с момента уничтожения персональных данных работников ИП.
10.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
10.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
10.2.1. Стала публичным достоянием до её утраты или разглашения;
10.2.2. Была получена от третьей стороны до момента её получения Оператором;
10.2.3. Была разглашена с согласия Пользователя
11.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
11.2. Получатель претензии в течение 20 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
11.3. При не достижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
11.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
12.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя, в том числе, чтобы отражать изменения в объёме оказываемых Оператором услуг или изменения в функциональности Сайта (сервисов), а также изменения законодательства.
12.2. Новая Политика конфиденциальности вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
12.3. Действующая Политика конфиденциальности размещена на странице по адресу: https://funmill.ru/privacy-policy/.