Политика обработки персональных данных
1. Общие положения
1.1. Настоящий документ определяет порядок обработки и защиты сведений о физических лицах (далее — персональные данные) и разработан в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных).
1.2. Действие документа распространяется на деятельность Оператора — Индивидуального предпринимателя Алексеева Андрея Сергеевича (ИНН: 771314582002, ОГРНИП: 323774600333113, адрес места нахождения: 119620, г. Москва, Солнцевский проспект, д. 19, кв. 125) (далее — Оператор).
1.3. Настоящая Политика (далее — Политика) определяет подходы к обработке информации, полученной Оператором о посетителях интернет-сайта, расположенного по адресу: https://ktotakops.store (далее — Сайт).
1.4. Ключевым приоритетом Оператора является обеспечение защиты прав и свобод граждан при работе с их персональными данными, включая неприкосновенность частной жизни и сохранение личной тайны.
2. Термины и определения
2.1. Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
2.3. Информационная система — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.4. Обезличивание — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
2.5. Обработка — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Оператор — Индивидуальный предприниматель Алексеев Андрей Сергеевич, самостоятельно или совместно с иными лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.7. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.8. Пользователь — любое лицо, осуществляющее доступ к Сайту Оператора.
2.9. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.10. Трансграничная передача — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.11. Уничтожение — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. Права и обязанности Оператора
3.1. Оператор вправе:
— запрашивать у субъекта персональных данных достоверные сведения и документы, содержащие персональные данные;
— продолжать обработку персональных данных при отзыве согласия субъектом, если для этого имеются законные основания, предусмотренные пунктами 2–11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона № 152-ФЗ (в частности, для исполнения договора, стороной которого является субъект, или для выполнения обязанностей, возложенных законодательством РФ);
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— рассматривать обращения субъектов персональных данных и их законных представителей;
— направлять мотивированные ответы в уполномоченный орган по защите прав субъектов персональных данных в срок, не превышающий 10 рабочих дней;
— обеспечить неограниченный доступ к настоящей Политике путем ее размещения на Сайте по адресу: https://ktotakops.store/privacypolicy;
— внедрять правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий;
— прекратить обработку и уничтожить персональные данные в сроки и в случаях, установленных Законом о персональных данных.
4. Права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки их персональных данных, за исключением случаев, установленных федеральными законами;
— требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отзывать согласие на обработку персональных данных;
— обжаловать действия (бездействие) Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные сведения о себе;
— своевременно сообщать об изменении своих персональных данных.
4.3. Лица, предоставившие Оператору недостоверные сведения либо сведения о третьем лице без его согласия, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Избыточность обрабатываемых данных по отношению к заявленным целям не допускается.
5.6. При обработке персональных данных обеспечиваются точность, достаточность и актуальность персональных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6. Цели обработки персональных данных

Цель обработки

Персональные данные

Правовые основания

Виды обработки

Обеспечение исполнения договора купли-продажи (продажа футболок), рассмотрение обращений и претензий

Фамилия, имя; Адрес электронной почты; Номера телефонов; Адрес доставки

п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ (исполнение договора); ст. 23 ГК РФ

Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача (транспортным компаниям, платежным системам), блокирование, удаление, уничтожение

Информирование Пользователей о статусе заказа, рассылка информационных и рекламных материалов (при наличии отдельного согласия)

Фамилия, имя; Адрес электронной почты; Номера телефонов

п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ (согласие субъекта); Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»

Сбор, запись, систематизация, накопление, хранение, использование, удаление, уничтожение

7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных.
7.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
7.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
7.4. Обработка персональных данных осуществляется в статистических или иных исследовательских целях (при условии обязательного обезличивания).
7.5. Обрабатываются общедоступные персональные данные.
8. Порядок обработки, хранения и передачи
8.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией комплекса правовых, организационных и технических мер, необходимых для выполнения требований законодательства в сфере защиты персональных данных.
8.2. Локализация баз данных. В соответствии с ч. 5 ст. 18 Федерального закона № 152-ФЗ, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
8.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
8.4. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев:
— передачи данных транспортным компаниям, платежным системам и иным контрагентам, необходимым для исполнения договора с Пользователем;
— когда такая передача предусмотрена действующим законодательством РФ в установленном порядке;
— при наличии прямого согласия субъекта персональных данных на такую передачу.
8.5. При обнаружении неточностей или изменении персональных данных Пользователь может актуализировать их самостоятельно, направив уведомление на электронную почту yalekseev2004@gmail.com с пометкой «Актуализация персональных данных».
8.6. Сроки обработки и уничтожения:
— Персональные данные обрабатываются до достижения целей обработки, но не дольше срока действия договора с Пользователем.
— После достижения целей обработки или в случае отзыва согласия (при отсутствии иных законных оснований для продолжения обработки) персональные данные подлежат уничтожению в течение 30 (тридцати) календарных дней.
— Уничтожение подтверждается актом об уничтожении персональных данных, составляемым Оператором в одностороннем порядке.
8.7. Пользователь может отозвать согласие на обработку персональных данных, направив уведомление на yalekseev2004@gmail.com с пометкой «Отзыв согласия на обработку персональных данных». В случае отзыва согласия Оператор прекращает обработку и уничтожает персональные данные в порядке, установленном п. 8.6 настоящей Политики, если отсутствуют основания, указанные в п. 3.1 настоящего документа.
8.8. Информация, собираемая сторонними сервисами (платежные системы, аналитические системы, сервисы доставки), обрабатывается этими организациями в соответствии с их собственными политиками обработки персональных данных. Оператор не несет ответственности за действия третьих лиц.
8.9. Оператор обеспечивает конфиденциальность персональных данных. Без согласия субъекта персональные данные не раскрываются третьим лицам и не распространяются, если иное не предусмотрено федеральным законом.
9. Трансграничная передача персональных данных
9.1. Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять трансграничную передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.
9.2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных и (или) исполнения договора, стороной которого является субъект персональных данных.
10. Реквизиты Оператора

Наименование

Значение

Полное наименование

Индивидуальный предприниматель Алексеев Андрей Сергеевич

ИНН

771314582002

ОГРНИП

323774600333113

Юридический адрес / адрес места нахождения

119620, г. Москва, Солнцевский проспект, д. 19, кв. 125

Контактный e-mail

yalekseev2004@gmail.com

11. Заключительные положения
11.1. Пользователь может направить запрос или получить разъяснения по вопросам обработки его персональных данных, обратившись к Оператору:
— по электронной почте: yalekseev2004@gmail.com;
— по почтовому адресу: 119620, г. Москва, Солнцевский проспект, д. 19, кв. 125.
11.2. Внесение изменений в Политику отражается в настоящем документе. Политика действует бессрочно до замены новой версией.
11.3. Актуальная версия Политики размещена в свободном доступе по адресу: https://ktotakops.store/privacypolicy.