1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») определяет порядок сбора, обработки, хранения, передачи и защиты персональных данных Индивидуальным предпринимателем Евдокимовым Сергеем Михайловичем (ИНН 330971867061, ОГРН 318332800021232, Рег. № в реестре операторов ПДн 33-25-012215), далее именуемым «Оператор».
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и действует в отношении всех персональных данных, которые Оператор может получить от физических лиц.
1.3. Действие настоящей Политики распространяется на персональные данные, полученные:
- при использовании субъектами сайта https://upgrade33.ru/ и всех его поддоменов (далее – «Сайт»);
- при оформлении заказов, заключении и исполнении договоров купли-продажи, оказания услуг и иных гражданско-правовых договоров;
- при коммуникации с Оператором по телефону, электронной почте или через мессенджеры.
1.4. Обработка персональных данных осуществляется Оператором смешанным способом: как с использованием средств автоматизации (в информационных системах, на Сайте), так и без использования таких средств (на бумажных носителях).
1.5. Основные понятия, используемые в Политике:
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
- Субъект персональных данных (Пользователь) – физическое лицо, к которому относятся обрабатываемые данные, в том числе: посетитель Сайта, покупатель, а также представитель юридического лица или индивидуального предпринимателя, действующий в их интересах.
- Обработка персональных данных – любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.
- Оператор – лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
- Сайт – совокупность программных и аппаратных средств, доступных в сети Интернет по сетевым адресам домена upgrade33.ru (включая все уровни доменных имен).
- Файлы cookie – фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя. Порядок их обработки регулируется отдельным документом «Политика использования файлов cookie», размещенным на Сайте.
1.6. Настоящая Политика является общедоступным документом. Оператор обеспечивает неограниченный доступ к ней путем размещения на Сайте.
2. Цели сбора и состав данных
2.1. Сбор персональных данных пользователей осуществляется исключительно на основании их добровольного волеизъявления в соответствии с положениями Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" и иных нормативно-правовых актов, действующих на территории Россйиской Федерации, регламентирующих сбор, обработку, хранение и уничтожение персональных данных
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
2.2.1. Оформление и исполнение заказов
- Состав данных: Фамилия, Имя, Отчество; Номер телефона; Адрес электронной почты.
- Для юридических лиц и ИП: Дополнительно обрабатываются: Наименование организации, ИНН, должность представителя.
- Примечание: Также обрабатывается информация, добровольно указанная в поле «Комментарий к заказу».
2.2.2. Доставка товаров
- Состав данных: Адрес доставки либо адрес выбранного Пункта выдачи заказов.
- Передача третьим лицам: Оператор имеет право передавать указанные данные курьерским службам и транспортным компаниям исключительно для целей доставки Товара.
2.2.3. Гарантийное обслуживание и ремонт
- Состав данных: ФИО; Телефон; Сведения об устройстве.
- Передача в сервис: В случаях, предусмотренных техническими регламентами производителей, Оператор вправе запрашивать адрес проживания владельца и передавать его вместе с устройством в авторизованные сервисные центры для проведения ремонта.
2.2.4. Возврат товара и денежных средств
- Состав данных: Паспортные данные; Банковские реквизиты.
- Срок хранения: Данная категория данных обрабатывается исключительно в письменных заявлениях на возврат и хранится в течение сроков, установленных законодательством о налогах и архивном деле, после чего уничтожается.
2.2.5. Регистрация аккаунта и Программа лояльности
- Состав данных: Имя; Номер телефона; Дата рождения; История заказов.
- Источник: Данные могут быть получены через Сайт или через специализированные программные средства.
2.2.6. Информирование об исполнении заказа
- Состав данных: Номер телефона; Адрес электронной почты; Имя.
- Действия: Направление исключительно сервисных сообщений, необходимых для исполнения заказа: подтверждение принятия заказа, информация о статусе оплаты и доставки, коды получения в ПВЗ, электронные чеки.
- Каналы связи: SMS, E-mail, мессенджеры.
2.2.7. Контроль качества и аналитика
- Состав данных: Технические данные (файлы cookie, IP-адрес, информация о браузере и типе устройства, данные о поведении пользователя на сайте).
- Обработка указанных данных осуществляется в соответствии с документом «Политика использования файлов cookie».
3. Порядок хранения и уничтожения данных
3.1. Место хранения (Локализация). Сбор, запись, систематизация, накопление и хранение персональных данных граждан Российской Федерации осуществляются Оператором с использованием баз данных, находящихся на территории Российской Федерации.
3.2. Сроки хранения. Оператор хранит персональные данные не дольше, чем этого требуют цели их обработки, если иной срок не установлен федеральным законом.
3.3. Условия уничтожения. Персональные данные подлежат уничтожению в следующих случаях:
- достижение целей обработки или утрата необходимости в их достижении — в срок, не превышающий 30 дней;
- отзыв Пользователем согласия на обработку (если сохранение данных не требуется по закону) — в срок, не превышающий 30 дней;
- выявление неправомерной обработки — в срок, не превышающий 10 рабочих дней.
3.4. Способы уничтожения. Уничтожение персональных данных производится способом, исключающим возможность их восстановления:
- Для электронных носителей: безвозвратное удаление цифровых файлов с серверов и иных носителей информации.
- Для бумажных носителей: физическое уничтожение бумажного носителя.
3.5. Меры защиты. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий (ст. 19 ФЗ-152).
3.6. Платежные данные. При оплате через Систему быстрых платежей (СБП) или QR-коды Оператор не осуществляет накопление и хранение полных данных банковских карт.
4. Права и обязанности сторон
4.1. Оператор имеет право:
- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.
- Поручить обработку персональных данных другому лицу с согласия Пользователя (например, курьерским службам), если иное не предусмотрено федеральным законом.
- В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку без согласия при наличии оснований, указанных в Законе (например, для целей бухгалтерского учета или исполнения правосудия).
4.2. Оператор обязан:
- Организовывать обработку персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ.
- Отвечать на обращения и запросы Пользователей и их законных представителей в течение 10 (десяти) рабочих дней с момента получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, при условии направления Пользователю мотивированного уведомления с указанием причин продления.
- Сообщать Пользователю или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту.
- Устранять нарушения законодательства: уточнять, блокировать или уничтожать персональные данные по запросу Пользователя, если они являются неполными, устаревшими, неточными или незаконно полученными.
4.3. Пользователь имеет право (согласно ст. 14 152-ФЗ):
- Получать информацию, касающуюся обработки его персональных данных (в т.ч. основания, цели, сроки обработки и хранения).
- Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отозвать согласие на обработку персональных данных в любой момент.
- Обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
4.4. Пользователь обязан:
- Предоставлять Оператору достоверные данные, необходимые для исполнения заказа и доставки товара.
- Пользователь самостоятельно несет ответственность за предоставление недостоверных сведений и вызванную этим невозможность надлежащего исполнения заказа.
5. Обеспечение безопасности
5.1. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры, предусмотренные ст. 19 Федерального закона № 152-ФЗ, для защиты данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
5.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных;
- размещенает технические средства обработки персональных данных в пределах территории РФ;
- использует антивирусные программы и иные средства защиты от несанкционированного доступа к системам хранения персональных данных, а также протокол HTTPS для защиты передачи данных на Сайте.
6. Использование файлов cookie и аналитика
6.1. Оператор использует файлы cookie и метрические сервисы (Яндекс.Метрика, top.mail.ru) для улучшения работы Сайта и анализа пользовательской активности.
6.2. Подробная информация о типах, целях и сроках использования файлов cookie, а также инструкция по их отключению содержится в отдельном документе «Политика использования файлов cookie», размещенном на Сайте. Данный документ является неотъемлемой частью настоящей Политики.
7. Заключительные положения
7.1. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте.
7.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
7.3. Контроль исполнения требований настоящей Политики осуществляется Оператором лично.
7.4. Для реализации своих прав и направления запросов Пользователь может связаться с Оператором по адресу: 600000, Владимирская область, г. Владимир, ул. Дворянская, д. 15, либо по электронной почте: upgrade33@list.ru.