Политика обработки персональных данных
Дата редакции: 25.09.2024
Настоящая политика Обработки Персональных данных (далее – «Политика») определяет общие принципы и порядок Обработки Персональных данных, а также иных данных Пользователей при использовании ими Платформы.
Владельцем Платформы и Оператором является индивидуальный предприниматель Чмых Юрий Александрович.
Политика является общедоступным документом. Его текст размещен по адресу: https://ritual-market.ru/politika-konfidencialnosti.
- ТЕРМИНЫ
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю).
- Платформа – информационная система «Ритуал Маркет», включающая программно-аппаратный комплекс, состоящий из сайта, размещенного на доменном имени ritual-market.ru, программ для ЭВМ, баз данных, дискового пространства и оборудования.
- Обработка Персональных данных (Обработка) – любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение Персональных данных.
- Информационная система Персональных данных – совокупность содержащихся в базах данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Cookie-файлы – информация, которая может содержать следующие сведения о Пользователе: IP-адрес устройства, данные геолокации, информацию о программе, с помощью которой осуществляется доступ к Платформе, технические характеристики оборудования и программного обеспечения, которое использует Пользователь, дата и время доступа к Платформе, а также иные подобные сведения.
- Оператор – Индивидуальный предприниматель Чмых Юрий Александрович (ОГРН: 308233927500039, ИНН: 233902574483).
- Пользователь – дееспособное физическое лицо, зарегистрировавшееся на Платформе.
- Пользовательское соглашение – лицензионное соглашение на использование Платформы, заключенное между Оператором и Пользователем, размещенное в сети Интернет по адресу: https://ritual-market.ru/polzovatelskoe-soglashenie.
Иные термины толкуются в соответствии с Пользовательским соглашением, а также в соответствии с положениями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
- ОБЩИЕ ПОЛОЖЕНИЯ
- Политика разработана в соответствии с положениями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», другими законодательными и нормативными правовыми актами в области сбора и обработки Персональных данных (далее – «Законодательство») и определяет порядок работы с Персональными данными Пользователя, которые Оператор собирает посредством Платформы, а также требования к обеспечению их безопасности.
- Пользователь вправе:
- Принимать решение о предоставлении своих Персональных данных Оператору и давать согласие на их Обработку свободно, своей волей и в своем интересе.
- Получать информацию, касающуюся Обработки его Персональных данных.
- Требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки.
- Обжаловать действия (бездействие) Оператора, осуществляющего Обработку Персональных данных с нарушением требований Законодательства или иным образом нарушающего его права и свободы, в уполномоченный орган по защите прав субъектов Персональных данных или в судебном порядке.
- Принимать предусмотренные законом меры по защите своих прав и законных интересов, в том числе путем возмещения убытков и (или) компенсации морального вреда в судебном порядке.
- Оператор обязан:
- Принимать меры, необходимые и достаточные для соблюдения прав Пользователей и выполнения обязанностей, предусмотренных Законодательством.
- Назначить лицо, ответственное за Обработку Персональных данных.
- Принять внутренние документы по вопросам Обработки Персональных данных и обеспечению их безопасности.
- Ознакомить с внутренними документами, указанными в п. 2.3.3 Политики, работников под роспись.
- Проводить обучение работников на регулярной основе и доводить до них требования Законодательства.
- Проводить внутренние проверки на регулярной основе и контролировать, чтобы процессы Обработки Персональных данных соответствовали Законодательству.
- Регулярно проводить оценку вреда, который может быть причинен Пользователям в случае нарушения их прав и требований Законодательства.
- Предоставить Пользователю информацию, касающуюся Обработки его Персональных данных при получении запроса от такого Пользователя.
- Прекратить Обработку в случае выявления фактов неправомерной Обработки Персональных данных.
- Уничтожить Персональные данные в порядке, установленном Законодательством в случае, если обеспечить правомерность Обработки Персональных данных невозможно.
- Осуществить блокирование Персональных данных и уточнить их в порядке, установленном Законодательством, в случае выявления факта неточности Персональных данных.
- ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор осуществляет Обработку Персональных данных на основании следующих актов:
- Законодательство.
- Уставные документы Оператора.
- Договоры, заключаемые между Оператором и Пользователем или лицом, представителем которого является Пользователь, в том числе Пользовательское соглашение.
- Согласие на Обработку Персональных данных.
- СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ОБРАБОТКИ
- Персональные данные обрабатываются Оператором в следующих целях:
- Заключение и исполнение договоров, заключаемых посредством Платформы, стороной которых или представителем которых является Пользователь:
перечень обрабатываемых Персональных данных: имя, фамилия, контактные данные (в том числе номер мобильного телефона, адрес электронной почты и т.п.), ИНН, сведения об организации, представителем которой является Пользователь (включая наименование, ИНН), сведения, раскрываемые Оператору по инициативе Пользователя, метрики.
категории обрабатываемых Персональных данных: Персональные данные не относятся к специальным или биометрическим Персональным данным.
способы Обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
сроки Обработки и хранения Персональных данных: до прекращения договоров между Оператором и Пользователем, заключаемых на Платформе, или договоров между Оператором и лицом, представителем которого является Пользователь.
порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.
- Получение Пользователями уведомлений рекламного характера:
перечень обрабатываемых Персональных данных: адрес электронной почты, номер мобильного телефона.
категории обрабатываемых Персональных данных: Персональные данные не относятся к специальным или биометрическим Персональным данным.
способы Обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
сроки Обработки и хранения Персональных данных: до отзыва согласия на рекламную рассылку.
порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.
- Обработка запросов Пользователей и направление ответов на них:
перечень обрабатываемых Персональных данных: имя, фамилия, контактные данные (в том числе адрес электронной почты), тема обращения, сведения, раскрываемые Оператору по инициативе Пользователя.
категории обрабатываемых Персональных данных: Персональные данные не относятся к специальным или биометрическим Персональным данным.
способы Обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
сроки Обработки и хранения Персональных данных: до направления ответа на обращение Пользователя.
порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.
- Улучшение работы Платформы, качества товаров и услуг, предоставляемых Пользователям:
перечень обрабатываемых Персональных данных: метрики (в том числе Cookie-файлы, информация о датах и времени посещения Платформы, просмотренных страницах Платформы, IP-адреса, источники перехода на сайт Оператор, просмотры рекламных баннеров, другая техническая информация, предоставленная браузером Пользователя).
категории обрабатываемых Персональных данных: Персональные данные не относятся к специальным или биометрическим Персональным данным.
способы Обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
сроки Обработки и хранения Персональных данных: до отзыва согласия на Обработку Персональных данных.
порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.
- ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка Персональных данных Оператором допускается в следующих случаях:
- При наличии согласия Пользователя на обработку его Персональных данных.
- При наличии оснований, предусмотренных Законодательством, допускающих обработку Персональных данных в отсутствие согласия Пользователя.
- Оператор осуществляет Обработку Персональных данных Пользователя как без использования средств автоматизации, так и с их использованием.
- Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, а также относящиеся к биометрическим Персональным данным, за исключением случаев, прямо предусмотренных Законодательством.
- Оператор в целях заключения и исполнения договоров с Пользователем передает его Персональные данные своим партнерам. Перечень партнёров: ООО “Яндекс”, ООО “Бегет”.
- Оператор имеет право передавать Персональные данные Пользователя без его согласия следующим лицам:
- Государственным органам, в том числе органам дознания и следствия, органам местного самоуправления по их мотивированному запросу.
- Иным лицам, передача Персональных данных которым прямо предусмотрена Законодательством.
- Оператор обеспечивает конфиденциальность Персональных данных, в том числе Оператор не раскрывает третьим лицам и не распространяет Персональные данные без согласия Пользователя, если иное не предусмотрено Законодательством.
- Оператор обеспечивает безопасность Персональных данных в порядке, предусмотренном Законодательством, в том числе путем:
- Определения угроз безопасности при их Обработке в Информационных системах Персональных данных.
- Применения организационных и технических мер по обеспечению безопасности Персональных данных при их Обработке в Информационных системах Персональных данных, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных.
- Учета машинных носителей Персональных данных.
- Обнаружения фактов несанкционированного доступа к Персональным данным и принятием мер по их защите.
- Установления правил доступа к Персональным данным, обрабатываемым в Информационной системе Персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в Информационной системе Персональных данных.
- Контроля за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности Информационных систем Персональных данных.
- Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными работниками Оператора и индивидуально сообщаются работникам Оператора, имеющим доступ к Персональным данным. Оператор ограничивает доступ к Персональным данным Пользователя только теми работниками, которым это требуется в соответствии с их служебными обязанностями.
- Оператор прекращает Обработку Персональных данных при достижении целей Обработки, в случае истечения срока действия или отзыва Пользователем своего согласия на Обработку, а также в случае выявления неправомерной Обработки Персональных данных. Оператор имеет право продолжить Обработку Персональных данных в случаях, предусмотренных Законодательством.
- Персональные данные хранятся и обрабатываются в течение срока, необходимого для достижения заявленных целей Обработки.
- Персональные данные собираются, хранятся и обрабатываются на территории Российской Федерации.
- ИЗМЕНЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Пользователь вправе в любой момент изменить (обновить, дополнить) Персональные данные путем обращения в службу поддержки через Платформу либо путем направления письменного заявления Оператору на электронную почту: support@ritual-market.ru.
- Пользователь вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки, а также принимать предусмотренные Законодательством меры по защите своих прав. Для реализации данного права Пользователь вправе лично подать соответствующий запрос путем его направления Оператору на электронную почту: support@ritual-market.ru.
- При получении запроса Пользователя о получении информации, касающейся Обработки Персональных данных, Оператор обязуется безвозмездно в доступной форме в течение 10 календарных дней предоставить Пользователю такую информацию.
- В случае выявления случаев неправомерной Обработки Персональных данных Оператор обязуется прекратить такую Обработку. Если обеспечить правомерность Обработки Персональных данных невозможно, Оператор обязуется уничтожить такие Персональные данные в порядке, установленном Законодательством.
- В случае выявления факта неточности Персональных данных Оператор обязуется осуществить блокирование таких Персональных данных и уточнить их в порядке, установленном Законодательством.
- Если Пользователь считает, что Оператор осуществляет Обработку Персональных данных с нарушением требований Законодательства или иным образом нарушает его права и свободы, Пользователь вправе обратиться с претензией к Оператору, а также обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов Персональных данных или в судебном порядке.
- Пользователь может в любой момент отозвать свое согласие на Обработку Персональных данных путем направления письменного заявления Оператору на электронную почту Оператора: support@ritual-market.ru.
- При получении Оператором запроса, содержащего отзыв согласия Пользователя на Обработку Персональных данных, в течение 30 календарных дней с момента его получения Оператор обязан удалить Персональные данные и прекратить их Обработку, за исключением случаев, прямо предусмотренных Законодательством, допускающих Обработку Персональных данных в отсутствие согласия Пользователя.
- ИНЫЕ ПОЛОЖЕНИЯ
- К Политике и отношениям между Пользователем и Оператором, возникающим в связи с Политикой, подлежит применению право Российской Федерации.
- Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики.
- Оператор вправе вносить изменения в Политику в одностороннем порядке путем размещения новой редакции Политики по адресу: https://ritual-market.ru/politika-konfidencialnosti. Изменения вступают в силу на следующий день после их размещения по указанному адресу.
- РЕКВИЗИТЫ ОПЕРАТОРА
Индивидуальный предприниматель Чмых Юрий Александрович ОГРНИП: 308233927500039 ИНН: 233902574483 Телефон: +79186377575 E-mail: support@ritual-market.ru |