ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Дата вступления в силу: «01» апреля 2024 г.
Версия: 1.0
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»), а также Закона РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Барабанщиковой Еленой Сергеевной (далее — «Оператор» или «Администрация»).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://molo-kids.ru/ (далее — «Сайт»), включая данные, полученные автоматически.
1.4. Используя Сайт, Пользователь выражает свое безоговорочное согласие с условиями данной Политики. В случае несогласия с Политикой Пользователь должен немедленно прекратить использование Сайта.
2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://molo-kids.ru/.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://molo-kids.ru/.
2.9. Пользователь — любой посетитель веб-сайта https://molo-kids.ru/.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку без согласия при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ (ПОЛЬЗОВАТЕЛЕЙ)
4.1. Пользователь имеет право:
— получать информацию, касающуюся обработки его персональных данных;
— требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения товаров на рынке;
— на отзыв согласия на обработку персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора;
— на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Пользователь обязан:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, несут ответственность в соответствии с законодательством РФ.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
5.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
5.6. При обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
6. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
| Цель обработки | Категории обрабатываемых персональных данных | Правовое основание обработки |
|---|---|---|
| Заключение, исполнение и прекращение договоров купли-продажи. | Фамилия, имя, отчество; номер телефона; адрес электронной почты (e-mail); адрес доставки. | Исполнение договора, стороной которого является субъект (п. 2 ч. 1 ст. 6 152-ФЗ). |
| Доставка товаров Покупателю. | Фамилия, имя, отчество; номер телефона; адрес доставки. | Осуществление прав и законных интересов Оператора (п. 5 ч. 1 ст. 6 152-ФЗ). |
| Обработка платежей, формирование кассового чека (ФЗ-54). | Данные для формирования чека (сумма, e-mail/телефон). | Исполнение договора и обязанности, возложенной федеральным законом (п. 2, 3, 7 ч. 1 ст. 6 152-ФЗ). |
| Обработка запросов и обратной связи. | Имя; номер телефона; адрес электронной почты (e-mail); текст обращения. | Согласие субъекта, выраженное при отправке формы. |
| Отправка информационных и рекламных рассылок. | Имя; адрес электронной почты (e-mail). | Явное согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ). |
| Аналитика и улучшение работы Сайта. | Технические данные: IP-адрес; данные cookie; информация о браузере и устройстве; данные о посещенных страницах. | Законный интерес Оператора (п. 5 ч. 1 ст. 6 152-ФЗ). Сбор при согласии на cookie. |
| Выполнение требований законодательства РФ. | Любые данные по запросу уполномоченных государственных органов. | Исполнение обязанности, возложенной федеральным законом (п. 7 ч. 1 ст. 6 152-ФЗ). |
7. КАТЕГОРИИ ТРЕТЬИХ ЛИЦ, КОТОРЫМ ПЕРЕДАЮТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Оператор передает персональные данные только при наличии законных оснований и в объеме, необходимом для оказания услуг.
7.1. Логистические и курьерские службы:
* ООО «СДЭК» (ИНН 7729441634) – для доставки заказов. Передаются: ФИО, телефон, адрес доставки.
* АО «Почта России» (ИНН 7729511020) – для доставки заказов. Передаются: ФИО, телефон, адрес доставки.
* Собственная курьерская служба Оператора – для доставки заказов. Передаются: ФИО, телефон, адрес доставки.
7.2. Платежные агрегаторы и банки:
* АО «Тинькофф Банк» (ИНН 7710140679, сервис «Т-Банк Касса») – для приема онлайн-платежей и формирования чеков. Передаются: сумма заказа, e-mail или телефон для чека.
7.3. Хостинг-провайдер:
* ООО «ВМланд» (vmland.ru) – для обеспечения работы Сервера и хранения данных. Имеет технический доступ к данным в рамках договора.
7.4. Сервисы коммуникации и аналитики (при наличии вашего согласия):
* Сервисы email-рассылок (например, UniSender) – только с согласия на рассылку.
* Сервисы веб-аналитики (Яндекс.Метрика, Google Analytics) – с согласия на cookie, данные обезличиваются.
7.5. Государственные органы: Передача осуществляется строго по требованию законодательства РФ (ФНС, МВД, Роскомнадзор и др.).
8. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE И СБОР ДАННЫХ В АВТОМАТИЧЕСКОМ РЕЖИМЕ
8.1. При посещении Сайта происходит автоматический сбор обезличенных данных о вашем устройстве и поведении (IP-адрес, тип браузера, страницы просмотра) для корректной работы Сайта и анализа трафика.
8.2. Для этого используются файлы cookie. Мы используем:
* Строго необходимые cookie: Для работы корзины, авторизации. Работают без согласия.
* Функциональные cookie: Запоминают ваши настройки.
* Аналитические и рекламные cookie: Для анализа и показа релевантной рекламы. Размещаются только с вашего предварительного согласия через всплывающий баннер.
8.3. Вы можете в любой момент отозвать согласие или изменить настройки cookie через панель на Сайте или настройки браузера. Подробнее в «Политике использования файлов Cookie»: https://molo-kids.ru/cookies-policy/.
9. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ДАННЫХ
9.1. Оператор обеспечивает сохранность персональных данных и принимает все необходимые правовые, организационные и технические меры для их защиты.
9.2. Обработка персональных данных Пользователя осуществляется без ограничения срока.
9.3. Срок хранения: Данные хранятся до достижения целей обработки или до истечения сроков, установленных законодательством (например, налоговое хранение — не менее 5 лет). После этого данные обезличиваются или уничтожаются.
9.4. Безопасность: Меры включают использование SSL-шифрования (HTTPS), регулярное обновление ПО, разграничение прав доступа сотрудников.
9.5. Уничтожение данных: При отзыве согласия на обработку данных, не подлежащих хранению по закону, данные уничтожаются в срок, не превышающий 30 (тридцати) календарных дней.
10. ПОРЯДОК ОСУЩЕСТВЛЕНИЯ ВАШИХ ПРАВ
10.1. Все запросы (о доступе, уточнении, отзыве согласия и т.д.) направляйте:
* По электронной почте: zakaz@molo-kids.ru с пометкой «Запрос о персональных данных».
* По почтовому адресу: 140000, Московская обл, г. Люберцы (на имя ИП Барабанщикова Е.С.).
10.2. Запрос должен содержать: ФИО, номер документа, удостоверяющего личность, суть запроса, адрес для ответа.
10.3. Оператор рассмотрит и даст ответ на ваш запрос в течение 30 (тридцати) календарных дней.
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения на Сайте.
11.2. Настоящая Политика является неотъемлемой частью Пользовательского соглашения Сайта.
11.3. Актуальная версия Политики всегда доступна по адресу: https://molo-kids.ru/privacy-policy/.
11.4. Все отношения, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
12. РЕКВИЗИТЫ И КОНТАКТЫ ОПЕРАТОРА
Индивидуальный предприниматель Барабанщикова Елена Сергеевна
Юридический адрес: 140000, Московская обл, г. Люберцы
ИНН: 502717385873
ОГРНИП: 312502719100077
Расчетный счет: 40802810100004037082
Банк: АО «ТИНЬКОФФ БАНК», БИК: 044525974, К/с: 30101810145250000974
Контактный e-mail: zakaz@molo-kids.ru
Сайт: https://molo-kids.ru/


