Политика обработки персональных данных
Индивидуального предпринимателя Громова Валентина Викторовича
Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных, осуществляемой Индивидуальным предпринимателем Громовым Валентином Викторовичем, ИНН 713500239493, адрес электронной почты: gromov.v.v@inbox.ru (далее — Оператор), при осуществлении предпринимательской деятельности, а также при взаимодействии с субъектами персональных данных посредством сайта, социальных сетей, мессенджеров, чат-ботов и иных средств связи.
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Настоящая Политика обязательна для применения Оператором и доводится до сведения субъектов персональных данных путем направления по запросу, размещения в социальных сетях, мессенджерах, на сайте (при его наличии) либо иными законными способами.
1. Общие положения
1.1. Оператором персональных данных является Индивидуальный предприниматель Громов Валентин Викторович.
1.2. Обработка персональных данных осуществляется Оператором в целях продажи товаров, оформления и выполнения заказов, организации доставки, взаимодействия с клиентами по вопросам оформления, оплаты и исполнения заказов, ведения клиентской базы, направления информационных и рекламных сообщений, а также исполнения требований законодательства Российской Федерации.
1.3. Настоящая Политика распространяется на все персональные данные, получаемые Оператором при взаимодействии с субъектами персональных данных посредством сайта (при его наличии), мессенджеров (Telegram, WhatsApp), социальных сетей (Instagram*, ВКонтакте), чат-ботов, электронной почты, телефонной связи, а также иных средств связи и каналов взаимодействия, используемых Оператором в предпринимательской деятельности.
2. Цели обработки персональных данных
2.1. Персональные данные субъектов обрабатываются Оператором исключительно в законных целях, включая:
— оформление, подтверждение и выполнение заказов на товары;
— продажу товаров клиентам;
— организацию доставки товаров;
— взаимодействие с клиентами по вопросам оформления, подтверждения, изменения и исполнения заказа;
— направление уведомлений и напоминаний, связанных с заказом, оплатой, доставкой и иными этапами исполнения обязательств;
— ведение клиентской базы;
— обработку обращений, запросов и сообщений клиентов;
— использование чат-ботов для автоматизации взаимодействия с клиентами, консультирования, оформления заказов и информирования;
— направление информационных сообщений;
— направление рекламных сообщений при наличии соответствующего согласия субъекта персональных данных;
— исполнение обязанностей, предусмотренных законодательством Российской Федерации;
— защиту прав и законных интересов Оператора и субъектов персональных данных.
2.2. Обработка персональных данных осуществляется исключительно в объёме, необходимом для достижения указанных целей.
3. Перечень обрабатываемых персональных данных
3.1. В рамках осуществления деятельности Оператор может обрабатывать следующие категории персональных данных:
— фамилия, имя;
— номер телефона;
— адрес электронной почты;
— адрес доставки;
— сведения о платеже в объёме, необходимом для подтверждения факта оплаты и исполнения заказа;
— сведения, сообщаемые клиентом при оформлении заказа, в переписке, при обращении через мессенджеры, социальные сети, чат-боты, электронную почту, по телефону, а также иными способами взаимодействия с Оператором.
3.2. Персональные данные предоставляются субъектами персональных данных добровольно при оформлении заказа, заполнении форм на сайте (при его наличии), использовании чат-ботов, а также при взаимодействии с Оператором через мессенджеры, социальные сети, электронную почту, по телефону и иные каналы связи.
3.3. На дату утверждения настоящей Политики Оператор не использует сервисы веб-аналитики, в том числе Яндекс.Метрику, и не осуществляет обработку файлов cookies в рамках сайта, поскольку сайт фактически отсутствует либо не используется как действующий канал сбора данных. В случае начала использования сайта, файлов cookies или сервисов веб-аналитики Оператор вправе внести соответствующие изменения в настоящую Политику.
3.4. Обработка персональных данных осуществляется на основании согласия субъекта персональных данных, за исключением случаев, когда обработка допускается законодательством Российской Федерации без получения такого согласия.
4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных осуществляется Оператором в соответствии с:
— Конституцией Российской Федерации;
— Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
— иными нормативными правовыми актами Российской Федерации.
4.2. Правовыми основаниями обработки персональных данных являются:
— согласие субъекта персональных данных;
— необходимость обработки персональных данных для оформления, подтверждения и выполнения заказа, продажи товаров, организации доставки и взаимодействия с клиентами;
— выполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
— защита прав и законных интересов Оператора и третьих лиц.
4.3. Оператор не осуществляет обработку специальных категорий персональных данных, а также биометрических персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором с соблюдением принципов законности, справедливости, минимизации и ограничения сроков хранения, в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных».
5.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств, в том числе при взаимодействии через мессенджеры (Telegram, WhatsApp), социальные сети (Instagram*, ВКонтакте), чат-боты, электронную почту, телефонную связь, а также сайт (при его наличии) и иные цифровые сервисы.
5.3. Оператор осуществляет обработку персональных данных исключительно в объёме, необходимом для достижения целей, указанных в настоящей Политике, и при наличии предусмотренных законодательством Российской Федерации правовых оснований.
5.4. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
— при наличии предварительного согласия субъекта персональных данных;
— при использовании сервисов, обеспечивающих прием, оформление, сопровождение и исполнение заказов, а также взаимодействие с клиентами, включая мессенджеры, социальные сети, чат-боты, сервисы электронной почты и иные информационные ресурсы;
— при передаче данных службам доставки, платёжным сервисам и иным лицам, участвующим в исполнении заказа, в объёме, необходимом для достижения соответствующей цели;
— по мотивированному запросу уполномоченных государственных органов в случаях и порядке, предусмотренных законодательством Российской Федерации;
— в иных случаях, прямо установленных законодательством Российской Федерации.
5.5. Доступ к персональным данным предоставляется исключительно Оператору, а также лицам, привлекаемым Оператором для обеспечения приема заказов, обработки обращений, взаимодействия с клиентами, доставки товаров и иных действий, связанных с исполнением обязательств перед субъектами персональных данных, в объёме, необходимом для выполнения ими соответствующих обязанностей.
5.6. Лица, получившие доступ к персональным данным, обязаны соблюдать требования конфиденциальности и обеспечивать защиту персональных данных в соответствии с законодательством Российской Федерации.
6. Сроки обработки и хранения персональных данных
6.1. Персональные данные обрабатываются и хранятся Оператором не дольше, чем этого требуют цели их обработки, если иные сроки не установлены законодательством Российской Федерации.
6.2. Сроки хранения персональных данных определяются:
— сроком взаимодействия клиента с Оператором;
— сроком оформления, исполнения и завершения заказа;
— сроком, необходимым для организации доставки товара и обработки возможных обращений клиента после исполнения заказа;
— сроками, установленными законодательством Российской Федерации;
— сроком действия согласия субъекта персональных данных.
6.3. По достижении целей обработки либо при отзыве согласия субъектом персональных данных персональные данные подлежат уничтожению либо обезличиванию, за исключением случаев, когда их дальнейшее хранение обязательно в силу требований законодательства Российской Федерации.
6.4. Уничтожение персональных данных осуществляется способами, исключающими возможность их последующего восстановления и использования.
7. Права субъекта персональных данных
7.1. Субъект персональных данных вправе:
• получать информацию, касающуюся обработки его персональных данных;
• требовать уточнения, блокирования или уничтожения персональных данных в случаях, предусмотренных законодательством Российской Федерации;
• отозвать ранее данное согласие на обработку персональных данных;
• обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
• осуществлять иные права, предусмотренные законодательством Российской Федерации.
7.2. Обращение субъекта персональных данных должно содержать:
• фамилию и имя заявителя;
• сведения, подтверждающие факт взаимодействия с Оператором, например переписку в мессенджерах (Telegram, WhatsApp), социальных сетях (Instagram*, ВКонтакте), обращение через чат-бот, электронную почту, телефонную связь, оформление заказа либо иное взаимодействие;
• изложение сути требования;
• подпись заявителя при направлении письменного обращения.
7.3. Обращение может быть направлено Оператору по адресу электронной почты: gromov.v.v@inbox.ru.
7.4. Оператор рассматривает обращение и направляет ответ субъекту персональных данных в срок, не превышающий 30 (тридцати) календарных дней с момента получения обращения, если иной срок не установлен законодательством Российской Федерации.
8. Меры по защите персональных данных
8.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
8.2. В целях обеспечения безопасности персональных данных Оператор реализует следующие меры:
• ограничение доступа к персональным данным;
• хранение персональных данных в условиях, исключающих доступ к ним третьих лиц;
• использование средств защиты информации и антивирусного обеспечения;
• контроль соблюдения требований конфиденциальности;
• принятие мер по предотвращению несанкционированного доступа и утечки персональных данных.
8.3. Доступ к персональным данным предоставляется исключительно Оператору, а также лицам, привлекаемым для обеспечения приема и исполнения заказов, взаимодействия с клиентами, доставки товаров и сопровождения соответствующих процессов, только при необходимости и в объёме, требуемом для достижения целей обработки персональных данных.
8.4. Все лица, получившие доступ к персональным данным, обязаны соблюдать режим конфиденциальности и не раскрывать персональные данные третьим лицам без законных оснований либо согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
9. Порядок передачи персональных данных третьим лицам
9.1. Оператор вправе передавать персональные данные третьим лицам исключительно в случаях, предусмотренных законодательством Российской Федерации, а также при наличии согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
9.2. Передача персональных данных третьим лицам может осуществляться в следующих случаях:
• по запросам уполномоченных государственных органов в случаях и порядке, установленных законодательством Российской Федерации;
• при наличии согласия субъекта персональных данных на такую передачу;
• при использовании сервисов, обеспечивающих взаимодействие с клиентами, оформление заказов и исполнение обязательств, в том числе мессенджеров, социальных сетей, чат-ботов, сервисов электронной почты, платёжных решений и служб доставки, при условии соблюдения ими требований законодательства о персональных данных;
• для выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.
9.3. Третьи лица, получающие доступ к персональным данным, обязаны обеспечивать их конфиденциальность и безопасность, а также обрабатывать персональные данные исключительно в целях, для которых они были переданы.
9.4. Передача персональных данных за пределы Российской Федерации Оператором не осуществляется.
10. Изменение Политики
10.1. Оператор вправе в любое время вносить изменения и дополнения в настоящую Политику в целях приведения её в соответствие с требованиями законодательства Российской Федерации, а также в целях уточнения порядка обработки и защиты персональных данных.
10.2. Актуальная редакция Политики доводится до сведения субъектов персональных данных путем направления по запросу, размещения на сайте (при его наличии), в социальных сетях, мессенджерах либо иными законными способами.
10.3. Субъектам персональных данных рекомендуется самостоятельно отслеживать изменения настоящей Политики.
11. Реквизиты Оператора
Оператор: Индивидуальный предприниматель Громов Валентин Викторович
Статус: ИП
ИНН: 713500239493
Адрес регистрации: Тульская область, Чернский район, поселок Каменный холм, ул. Л. Толстого, д. 1а, кв. 1
Электронная почта: gromov.v.v@inbox.ru
*Instagram — продукт компании Meta Platforms Inc., признанной экстремистской организацией и запрещённой на территории Российской Федерации