Политика конфиденциальности
Политика конфиденциальности и обработки персональных данных
Настоящая Политика конфиденциальности и обработки персональных данных определяет порядок обработки и защиты персональных данных посетителей сайта https://krovlya-stok.ru/, клиентов, представителей контрагентов и иных субъектов персональных данных, чьи данные могут быть получены оператором при использовании сайта, при обращении по телефонам, электронной почте, через формы обратной связи, формы заказа, заявки на расчет, мессенджеры, чат и иные каналы коммуникации.
Политика разработана во исполнение требований Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», иных нормативных правовых актов Российской Федерации и действует в отношении всей информации, которую оператор может получить о субъекте персональных данных.
1. Оператор персональных данных
Оператор: Индивидуальный предприниматель Забуга Александр Викторович.
Адрес: 140601, Московская обл., г. Зарайск, Микрорайон 1-й, д. 33А, кв. 79.
ОГРНИП: 310507212500011.
ИНН: 501401048206.
ОКВЭД: 47.8.
Электронная почта для обращений по вопросам обработки персональных данных: info@krovlya-stok.ru.
Контактный телефон: +7 (495) 755-28-25.
2. Основные понятия
Под персональными данными понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Под обработкой персональных данных понимается любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
3. Категории субъектов персональных данных
- пользователи и посетители сайта;
- покупатели товаров, заказчики услуг и их представители;
- лица, направляющие заявки на расчет, обратный звонок, коммерческое предложение или оформление заказа;
- представители контрагентов, партнеров, перевозчиков, подрядчиков и поставщиков;
- иные лица, вступающие в коммуникацию с оператором.
4. Цели обработки персональных данных
- обработка обращений, запросов, заявок и заказов пользователей;
- оформление, сопровождение, изменение и исполнение заказов, поставок и возвратов;
- предоставление консультаций по товарам, расчету материалов, стоимости и доставке;
- обратная связь с пользователем, включая звонки, сообщения, уведомления и письма;
- заключение, исполнение и прекращение гражданско-правовых договоров;
- исполнение требований законодательства Российской Федерации, бухгалтерского, налогового, кассового и архивного учета;
- улучшение работы сайта, аналитика поведения пользователей, обеспечение стабильности, безопасности и защиты сайта от злоупотреблений;
- обеспечение работы чата, веб-форм, CRM, службы доставки, платежной инфраструктуры и иных сервисов, необходимых для исполнения заказа;
- защита прав и законных интересов оператора и субъектов персональных данных.
5. Перечень обрабатываемых персональных данных
В зависимости от цели обращения оператор может обрабатывать:
- фамилию, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки, регион, город, комментарии к заказу;
- сведения о заказанных товарах, количестве, способе доставки и оплате;
- сведения, содержащиеся в загруженных пользователем файлах, чертежах, схемах, вложениях и сообщениях;
- технические данные о посещении сайта: IP-адрес, cookie, сведения о браузере, операционной системе, разрешении экрана, времени доступа, источнике перехода, действиях на сайте и иной технической информации, получаемой средствами веб-аналитики и серверного журнала.
Оператор не запрашивает и не обрабатывает специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
6. Правовые основания обработки
- согласие субъекта персональных данных;
- необходимость заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- исполнение обязанностей, возложенных на оператора законодательством Российской Федерации;
- осуществление прав и законных интересов оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
7. Принципы обработки персональных данных
- обработка осуществляется на законной и справедливой основе;
- обработка ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка данных, несовместимая с целями их сбора;
- содержание и объем обрабатываемых данных соответствуют заявленным целям;
- принимаются меры по обеспечению точности, достаточности и актуальности данных;
- хранение осуществляется не дольше, чем этого требуют цели обработки или сроки хранения, предусмотренные законом.
8. Порядок и способы обработки
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
Оператор вправе вести базы данных, журналы заявок, историю взаимодействия с клиентами, карточки заказов и иную документацию, необходимую для исполнения обязательств и организации работы сайта и магазина.
9. Передача персональных данных третьим лицам
Оператор вправе передавать персональные данные третьим лицам только в объеме, необходимом для достижения целей обработки, в том числе:
- службам доставки, перевозчикам, логистическим партнерам и подрядчикам;
- банкам, платежным организациям и иным участникам расчетной инфраструктуры;
- хостинг-провайдерам, подрядчикам по технической поддержке сайта, CRM, телефонии и почтовым сервисам;
- поставщикам сервисов веб-аналитики, виджетов чата, форм обратной связи и иных сервисов, интегрированных с сайтом;
- государственным органам в случаях и порядке, предусмотренных законодательством Российской Федерации.
При поручении обработки персональных данных третьим лицам оператор требует соблюдения конфиденциальности, безопасности и обработки данных исключительно в согласованных целях.
10. Трансграничная передача персональных данных
Оператор стремится обеспечивать хранение и первичную обработку персональных данных с использованием баз данных, расположенных на территории Российской Федерации. Трансграничная передача персональных данных допускается только при наличии законных оснований и при условии соблюдения требований законодательства Российской Федерации.
11. Сроки обработки и хранения
Персональные данные обрабатываются и хранятся в течение срока, необходимого для достижения целей обработки, исполнения договорных обязательств, ведения обязательного учета, разрешения споров, рассмотрения претензий и соблюдения требований законодательства Российской Федерации.
После достижения целей обработки либо при утрате необходимости в их достижении персональные данные подлежат удалению или уничтожению, если более длительный срок хранения не требуется в силу закона.
12. Cookie, веб-аналитика и журналы сервера
На сайте могут использоваться cookie, пиксели, метки и иные технологии сбора технической информации. Они помогают обеспечивать корректную работу сайта, сохранять пользовательские настройки, анализировать посещаемость и улучшать качество сервиса.
Сайт может использовать сервисы веб-аналитики, онлайн-чата, виджеты обратной связи, а также системные журналы веб-сервера. Пользователь может ограничить использование cookie в настройках браузера, однако это может повлиять на работоспособность отдельных разделов сайта.
13. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
- ограничение доступа к данным по принципу необходимости;
- использование средств защиты информации, паролей, резервного копирования, антивирусной защиты и журналирования;
- контроль доступа к информационным системам и административным интерфейсам;
- обновление программного обеспечения и принятие мер по устранению выявленных уязвимостей;
- организация внутреннего контроля и обучение лиц, допущенных к обработке данных.
14. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
15. Порядок отзыва согласия и направления обращений
Для отзыва согласия на обработку персональных данных, уточнения данных, получения информации об обработке либо направления иного обращения субъект персональных данных может направить письменный запрос оператору по почтовому адресу либо на электронную почту info@krovlya-stok.ru.
В обращении рекомендуется указать фамилию, имя, контактные данные для ответа, описание сути запроса и данные, позволяющие идентифицировать заявителя.
16. Реквизиты оператора
Индивидуальный предприниматель Забуга Александр Викторович.
Р/счет: 40802810925220002487.
Кор/счет: 30101810145250000411.
ФИЛИАЛ «ЦЕНТРАЛЬНЫЙ» БАНКА ВТБ (ПАО).
БИК: 44525411.
17. Заключительные положения
Оператор вправе вносить изменения в настоящую Политику без предварительного уведомления пользователей. Новая редакция вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
Актуальная редакция Политики постоянно доступна по адресу: https://krovlya-stok.ru/politika-konfidentsialnosti/.
