Политика конфиденциальности (далее – Политика) разработана и опубликована Лахтановым Евгением Игоревичем, ОГРНИП 320673300021968, ИНН 673211002941, адрес: РФ, Удмуртская республика, с. Кильмезь, ул. Пушкинская, дом 18 (далее – Оператор) в соответствии с целями Оператора в области обработки персональных данных и предназначена для информирования об осуществляемой Оператором политики в отношении обработки персональных данных пользователей сайта Оператора – субъектов персональных данных (далее – Пользователь).
1. ОСНОВНЫЕ ПОНЯТИЯ
1.1. В настоящей политике конфиденциальности используются следующие понятия:
1.1.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.1.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.При этом передача осуществляется в соответствии с законными предписаниями уполномоченных органов или в соответствии с условиями договора, при подписании которого Пользователь дает свое согласие на такую обработку.
1.1.3. Оператор персональных данных – Лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных пользователей Сайта в целях предоставления последним авторизованного (или не авторизованного) доступа ко всем сервисам Сайта, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей, порядок хранения и уничтожения персональных данных пользователей. Лицо признается оператором персональных данных вне зависимости от какой-либо регистрации, наличия или отсутствия специальных разрешений и т.п., а в силу самого факта осуществления им деятельности по обработке персональных данных.
1.1.4. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.1.5. Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: https://kugoo.ru/. На Сайте могут находится ссылки на другие интернет-ресурсы. Оператор не несет ответственность за конфиденциальность информации, размещенной Пользователем на таких ресурсах.
1.1.6. Администрация сайта – уполномоченные на управление сайтом работники, определяющие состав персональных данных пользователей сайта, цели сбора персональных данных, их обработку и хранение.
2. ПРИНЦИПЫ ПОЛИТИКИ
2.1. Разработка политики осуществлена в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. N 149-ФЗ “Об информации, информационных технологиях и о защите информации”, Федерального закона от 27 июля 2006 г. N 152-ФЗ “О персональных данных” (далее – Закон о персональных данных) и иными нормативными правовыми актами в области защиты и обработки персональных данных, действующими на территории Российской Федерации, а также в соответствии с принципами Оператора, изложенными и задекларированными в “Политике в отношении обработки персональных данных” ИП Синкевича А.С.
2.2. Настоящая политика конфиденциальности устанавливает и подтверждает факт обработки персональных данных Оператором; содержит правовые основание и цели обработки персональных данных; цели и фактически применяемые оператором способы обработки персональных данных; наименование и место нахождения оператора; сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона; обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения; сроки обработки персональных данных, в том числе сроки их хранения; порядок осуществления субъектом персональных данных прав, предоставленных ему законом; информацию об осуществленной или о предполагаемой трансграничной передаче данных; информацию о способах выполнения оператором обязанностей, установленных статьей 18.1 ФЗ «О персональных данных»; иные сведения, предусмотренные законодательством РФ, т.е. содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и действует в отношении всей информации, которую администрация сайта может получить о пользователях во время использования ими сайта. Настоящий документ является общедоступным и расположен по адресу: https://kugoo.ru/.
2.3. Оператор вправе в любой момент изменить настоящую Политику, в случае принятия им такого решения, опубликовав соответствующие изменения. Измененная Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
3. ОБЩИЕ ПОЛОЖЕНИЯ
3.1. В рамках настоящей Политики под персональной информацией Пользователя полученной Оператором посредством сайта в сети интернет и расположенного по адресу: https://kugoo.ru/ понимаются:
Персональная информация, т.е.:
фамилия, имя, отчество; дата рождения; адрес; номер телефона; электронная почта; аудиозапись телефонного разговора.
Данные об устройстве пользователя, т.е.:
источник захода на Сайт и информация поискового или рекламного запроса; данные о пользовательском устройстве (среди которых: разрешение, версия и другие атрибуты, характеризующие пользовательское устройство); пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; данные, характеризующие аудиторные сегменты; параметры сессии; данные о времени посещения;
Сookie-файлы, т.е.:
идентификатор пользователя, хранимый в cookies; общедоступная информация о пользователе и иная информация, предоставляемая пользователем в адрес https://kugoo.ru/, в том числе, при заполнении веб-форм на Сайте;
К данным, которые передаются в автоматическом режиме в зависимости от настроек программного обеспечения, относятся данные о:
IP-адрес; информация из cookies; информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы); технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа; адрес страницы, на которой расположен рекламный блок; реферер (адрес предыдущей страницы); адреса запрашиваемых страниц и иная подобная информация.
Все персональные данные о пользователях администрация сайта может получить только от них самих.
3.2. Сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
3.3. Цели обработки персональных данных пользователей сайта:
3.3.1. Обеспечение работы сайта, к которым относятся:
- Создания учетной записи для предоставления доступа к персонализированным ресурсам Сайта, если Пользователь дал согласие на создание учетной записи.
- Идентификации Пользователя, зарегистрированного на Сайте, для предоставления информации, подобранной с учетом индивидуальных запросов Пользователя.
- Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
3.3.2. Обработка запросов и заявок на получение товаров и услуг, к которым относятся:
- Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, предложения к продаже товаров, оказания услуг.
- Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
- Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
3.3.3. Проведение рекламной рассылки, к которой относятся:
- Уведомления Пользователя Сайта о новых товарах и услугах, рекламных акциях, изменениях в графике работы.
- Осуществления рекламной деятельности с согласия Пользователя.
3.3.4.Заключение и исполнение договоров, к которому относятся:
- Исполнение обязательств, в том числе оформления, реализации и доставки товаров, приобретенных Пользователем с помощью сайта, электронной почты, через форму обратной связи и через форму заказа обратного звонка, исполнение иных обязательств.
- Обеспечения соблюдения законов и иных нормативных правовых актов в области персональных данных.
3.5. Администрация сайта обеспечивает пользователям свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством.
3.6. Администрация сайта разрабатывает меры защиты персональных данных.
3.7. Оператор вправе поручить обработку персональных данных третьим лицам — обработчикам — на основании заключаемых с этими лицами договоров, при этом договорными отношениями с ними устанавливает, что Обработчики обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» (включая ст. 18.1 и ч. 5 ст. 18), иными законами и подзаконными актами.
4. ОБРАБОТКА, ХРАНЕНИЕ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ САЙТА
4.1. Обработка персональных данных пользователей сайта осуществляется исключительно в целях, указанных в п. 3.3. политики конфиденциальности.
4.2. Обработка персональных данных на сайте осуществляется любым законным способом в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ “О персональных данных”, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
Фактически обработка может быть выражена в следующих действиях:
● сбор ● систематизация ● накопление ● хранение ● уточнение (обновление, изменение) ● обезличивание ● передача ● уничтожение персональных данных.
4.3. К категориям субъектов персональных данных относятся пользователи сайта.
В данной категории субъектов администрацией сайта обрабатываются персональные данные:
Цель обработки | Категория персональных данных | Перечень персональных данных | Срок обработки | Срок хранения |
---|---|---|---|---|
Обеспечение работы сайта | только общие персональные данные | Персональные данные; Данные об устройстве пользователя; Cookie-файлы; Данные, которые передаются в автоматическом режиме | до достижения цели или отзыва согласия на обработку | не более 30 дней с момента достижения целей настоящей политики или получения Оператором отзыва согласия на обработку |
Обработка запросов и заявок на получение товаров и услуг | только общие персональные данные | Персональные данные; Данные об устройстве пользователя. | до достижения цели или отзыва согласия на обработку | не более 30 дней с момента достижения целей настоящей политики или получения Оператором отзыва согласия на обработку |
Проведение рекламной рассылки | только общие персональные данные | Персональные данные; Данные об устройстве пользователя. | до достижения цели или отзыва согласия на обработку | не более 30 дней с момента достижения целей настоящей политики или получения Оператором отзыва согласия на обработку |
Заключение и исполнение договоров | только общие персональные данные | Персональные данные. | до достижения цели или отзыва согласия на обработку | не более 30 дней с момента достижения целей настоящей политики или получения Оператором отзыва согласия на обработку |
4.4. Персональные данные пользователей сайта хранятся в электронном виде в информационной системе персональных данных сайта, а также в архивных копиях баз данных сайта. Кроме того, оператор обрабатывает персональные данные контактов полученные на сайте с использованием систем управления взаимоотношениями с клиентами – CRM системы («https://bitrix24.ru, https://bitrix24.net») ООО «1С-Битрикс».
При хранении персональных данных пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
К обработке персональных данных пользователей сайта могут иметь доступ только работники администрации сайта, допущенные к работе с персональными данными пользователей сайта и и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящей Политикой конфиденциальности и законодательством РФ.
Работники сайта, имеющие доступ к персональным данным пользователей сайта, определяются Оператором.
4.5. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц (например при размещении пользователем отзывов или комментариев, а также контента/публикаций, постов). При использовании таких сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.
4.6. Администрация сайта вправе передать персональную информацию Пользователя третьим лицам, в том числе и трансгранично, в следующих случаях:
4.6.1. Пользователь выразил согласие на такие действия.
4.6.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем (например передача сведений службе доставки или транспортной компании). В случае передачи товара за рубеж, может быть осуществлена трансграничная передача (предоставление, доступ) персональных данных в целях исполнения договора с Пользователем.
4.6.3. Передача необходима в связи с использованием Оператором услуг третьих сторон, расположенных в других странах в целях оказания содействия в управлении бизнесом, в результате чего персональные данные могут передаваться трансгранично.
4.6.4. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры (например в особых обстоятельствах, когда обмен необходим по закону, или обмен поможет защитить безопасность, собственность или права).
4.6.5. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
4.6.6. В результате обработки персональных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора;
4.6.7. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.
4.7. Получаемые Оператором персональные данные могут быть переданы следующим лицам:
- Сторонние организации, предоставляющие Оператору приложения/функциональные возможности, обработку данных или ИТ-услуги, а том числе услуги, направленные на сохранение и безопасность персональных данных.
- Сторонние организации, предоставляющие товары, услуги или информацию
- Сторонние организации, предоставляющие услуги профессионального юридического, бухгалтерского или аудиторского консультирования;
- Государственные органы Российской федерации в пределах их компетенций.
- Другим лицам в пределах целей, указанных в настоящей политике.
5. ПРАВА ПОЛЬЗОВАТЕЛЕЙ НА ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Пользователи сайта в целях обеспечения защиты своих персональных данных, хранящихся на сайте, имеют право:
- получать полную информацию о своих персональных данных, их обработке, хранении и передаче;
- требовать от администрации сайта извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные пользователей сайта, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушениями настоящей политики конфиденциальности и законодательства Российской Федерации;
- отозвать предоставленное ими согласие на обработку персональных данных.
При отказе администрации сайта исключить или исправить персональные данные пользователей сайта пользователи вправе заявить администрации сайта в письменном виде о своем несогласии с соответствующим обоснованием.
5.2. Пользователи сайта вправе самостоятельно ограничить сбор информации третьими лицами, используя стандартные настройки конфиденциальности применяемого ими для работы с сайтом интернет-браузера, а также в любое время изменить, удалить или дополнить представленные ими персональные данные, либо использовать устройства, ограничивающие предоставление файлов cookie, запрещающие операции с файлами cookie (для любых сайтов или для определенных сайтов), или удаляющие ранее полученные файлы cookie. Оператор вправе установить, что предоставление определенных функций Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Пользователями.
5.3. Если пользователи сайта считают, что обработка их персональных данных осуществляется с нарушением требований Закона о персональных данных или иным образом нарушает их права и свободы, они вправе обжаловать действия или бездействие администрации сайта в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5.4. Пользователи сайта вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленные ими при регистрации или авторизации персональные данные.
5.5. Пользователи сайта не должны отказываться от своих прав на сохранение и защиту тайны.
5.6. Любые действия и волеизъявления пользователей должны быть ими заявлены путем направления письменного распоряжения по электронной почте claim@kugoo.ru.
6. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1 Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователя.
6.2 Оператор получает персональные данные непосредственно от Пользователя и осуществляет их обработку исключительно с согласия Пользователя. Оператор получает персональные данные Пользователя при его взаимодействии с отдельными функциями Сайта, в том числе Субъект предоставляет согласие на обработку персональных данных путем проставления галочки или нажатия на кнопку в окошках, где Оператором оставлена следующая формулировка: “Нажимая на кнопку, вы соглашаетесь на обработку персональных данных действиями и способами изложенными продавцом в “Политике в отношении обработки персональных данных” и “Политике конфиденциальности”, в полном объеме соглашаетесь с “Политикой в отношении обработки персональных данных” и “Политикой конфиденциальности”. Такое согласие Покупателя является добровольным, свободным и данным Субъектом персональных данных без давления и принуждения, Покупатель имеет возможность ознакомиться с “Политикой в отношении обработки персональных данных” и “Политикой конфиденциальности” на сайте https://kugoo.ru/”.
6.3. При обработке персональных данных Пользователей Оператор руководствуется:
6.3.1. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
6.3.2. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
6.3.3. Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
6.3.4 Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
7. ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ
7.1. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.
8. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
8.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, а также от иных неправомерных действий третьих лиц:
8.2.1. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Оператора, а также осуществляет контроль всех действий с ними;
8.2.2. Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;
8.2.3. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
8.2.4. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
8.2.5. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8.2.6. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
8.2.7. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
8.3. При утрате или несанкционированном разглашении персональных данных Администрация Сайта информирует Пользователя об утрате или разглашении персональных данных.
8.4. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
9. РАЗРЕШЕНИЕ СПОРОВ
9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
9.2. Получатель претензии в течение 10 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
9.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
9.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией Сайта применяется действующее законодательство Российской Федерации.
10. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
10.1. База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.
10.2. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору, направив запрос лично или с помощью представителя по адресу, указанному в пункте 10.3. Политики, либо на адрес электронной почты, указанный там же. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
10.3. Сведения об Операторе персональных данных
Индивидуальный предприниматель Лахтанов Евгений Игоревич,
ОГРНИП 320673300021968,
ИНН 673211002941
РФ, Удмуртская республика, с. Кильмезь, ул. Пушкинская, дом 18
Расчетный счет: 40802.810.1.38000283803
БИК: 044525225
Банк: ПАО Сбербанк
Корр. счёт: 30101.810.4.00000000225
Электронная почта: claim@kugoo.ru