Политика конфиденциальности в отношении обработки персональных данных
1. Общие положения
Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и защиты персональных данных, осуществляемой ИП Борисов В. А., ОГРНИП 324710000071309, ИНН 710303277303, адрес: Тульская область, город Тула (далее — Оператор), при использовании сайта https://elki.ru/ (далее — Сайт).
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации.
Политика действует в отношении всех персональных данных, которые Оператор получает от пользователей Сайта и иных субъектов персональных данных в рамках заявленных целей обработки.
Политика опубликована в открытом доступе на Сайте и подлежит применению ко всем процессам обработки персональных данных, связанным с использованием Сайта.
2. Принципы обработки персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
- Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки.
- При обработке персональных данных обеспечиваются точность, достаточность и, при необходимости, актуальность персональных данных.
- Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации.
3. Цели обработки персональных данных
- регистрация пользователя на Сайте и предоставление личного кабинета;
- оформление, подтверждение и исполнение заказа;
- обработка оплаты заказа;
- организация доставки товара;
- направление сервисных уведомлений о статусе заказа, оплате, доставке, возврате;
- оформление возврата товара, претензии, обмена, возврата денежных средств;
- ведение истории заказов и взаимодействия с покупателем;
- выполнение требований законодательства Российской Федерации о защите прав потребителей, бухгалтерском и налоговом учете;
- проведение веб-аналитики и обеспечение работы Сайта;
- направление рекламных и информационных материалов — только при наличии отдельного согласия пользователя, если такое согласие требуется законодательством Российской Федерации.
4. Категории субъектов персональных данных
- пользователи Сайта;
- покупатели;
- зарегистрированные пользователи личного кабинета;
- получатели товаров;
- лица, обратившиеся по вопросам возврата, обмена, претензий;
- подписчики на рекламные и информационные материалы — при наличии отдельного согласия.
5. Перечень обрабатываемых персональных данных
5.1. Данные, обрабатываемые для регистрации и личного кабинета
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- логин и иные учетные данные;
- история заказов, возвратов и обращений;
- адреса доставки, сохраненные пользователем.
5.2. Данные, обрабатываемые для оформления и исполнения заказа
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки;
- сведения о заказанных товарах;
- сведения о получателе товара;
- комментарии к заказу.
5.3. Данные, обрабатываемые для оплаты
- сведения о способе оплаты;
- сведения о платеже в объеме, доступном Оператору;
- данные кассовых и платежных документов;
- иные сведения, необходимые для подтверждения факта оплаты и возврата денежных средств.
5.4. Данные, обрабатываемые для доставки
- фамилия, имя получателя;
- номер телефона получателя;
- адрес доставки;
- сведения, необходимые для передачи в курьерскую или транспортную службу.
5.5. Данные, обрабатываемые для возвратов и претензий
- сведения о заказе;
- контактные данные;
- сведения, указанные в обращении;
- документы и иные данные, необходимые для рассмотрения обращения.
5.6. Данные, обрабатываемые для аналитики и работы Сайта
- IP-адрес;
- cookie-файлы;
- сведения о браузере, устройстве и действиях пользователя на Сайте;
- данные метрических программ.
6. Правовые основания обработки персональных данных
- необходимость обработки для осуществления мер по запросу субъекта персональных данных до заключения договора;
- исполнение договора розничной купли-продажи, заключаемого дистанционным способом;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- согласие субъекта персональных данных — в случаях, когда такое согласие требуется законодательством Российской Федерации.
7. Порядок и способы обработки персональных данных
Оператор осуществляет обработку персональных данных с использованием средств автоматизации, без использования таких средств либо смешанным способом.
Обработка осуществляется в объеме, необходимом для регистрации пользователя, оформления и исполнения заказа, оплаты, доставки, обслуживания личного кабинета, обработки возвратов и выполнения требований законодательства Российской Федерации.
В отношении персональных данных могут совершаться действия, предусмотренные законодательством Российской Федерации, необходимые для достижения целей обработки.
8. Передача персональных данных третьим лицам
Оператор вправе поручать обработку персональных данных платежным провайдерам, операторам фискальных данных и кассовым сервисам, службам доставки, транспортным и курьерским компаниям, CRM, ERP, складским и фулфилмент-сервисам, хостинг-провайдерам, сервисам уведомлений, технической поддержки и аналитики, а также иным лицам, привлекаемым для исполнения заказа и выполнения обязанностей продавца.
Передача персональных данных осуществляется в объеме, необходимом для достижения соответствующих целей обработки, при наличии надлежащих правовых оснований и договорных обязательств по соблюдению конфиденциальности и безопасности персональных данных.
9. Сроки обработки и хранения персональных данных
Персональные данные обрабатываются и хранятся в течение срока, необходимого для исполнения заказа, ведения истории взаимодействия с покупателем, рассмотрения возвратов и претензий, а также соблюдения обязательных сроков хранения документов, установленных законодательством Российской Федерации.
После достижения целей обработки либо при утрате необходимости в их достижении персональные данные подлежат удалению или уничтожению, если иное не предусмотрено законодательством Российской Федерации.
10. Сервисные уведомления и рекламные сообщения
Оператор вправе направлять пользователю сервисные уведомления, связанные с заказом, оплатой, доставкой, возвратом, изменением статуса обращения и иными действиями, непосредственно относящимися к исполнению договора.
Рекламные и маркетинговые сообщения направляются только при наличии отдельного согласия пользователя, если такое согласие требуется законодательством Российской Федерации.
11. Права субъекта персональных данных
- получать сведения об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения его персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в случаях, когда обработка осуществляется на основании согласия;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
12. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
- назначение ответственных лиц за организацию обработки персональных данных;
- принятие локальных актов по вопросам обработки и защиты персональных данных;
- ограничение доступа к персональным данным работников и иных лиц, допущенных к их обработке;
- применение организационных и технических мер безопасности, необходимых для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
- осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства Российской Федерации.
13. Cookie-файлы и метрические программы
На Сайте могут использоваться cookie-файлы и сервисы веб-аналитики, в том числе Яндекс.Метрика.
Обработка данных, собираемых с помощью cookie-файлов и метрических программ, осуществляется в соответствии с отдельной Политикой в отношении cookie-файлов и настоящей Политикой.
14. Обратная связь
Запросы, обращения и требования, связанные с обработкой персональных данных, могут быть направлены Оператору по адресу электронной почты: zakaz@elki.ru.
Оператор рассматривает обращения субъектов персональных данных в порядке и сроки, установленные законодательством Российской Федерации.
15. Порядок отзыва согласия на обработку персональных данных
Если обработка персональных данных осуществляется на основании согласия субъекта, он вправе отозвать такое согласие, направив письменное заявление или электронное сообщение Оператору по адресу zakaz@elki.ru. В случае отзыва согласия Оператор вправе продолжить обработку персональных данных при наличии оснований, предусмотренных законодательством РФ (в частности, для исполнения обязанностей, возложенных законом). Отзыв согласия не имеет обратной силы.