ПОЛИТИКА ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые Индивидуальным предпринимателем Кожаевой Екатериной Юрьевной (далее — Оператор).
1.2. Политика действует в отношении всех персональных данных, которые Оператор получает от пользователей сайта https://well-baby.ru (далее — Сайт), его сервисов и поддоменов.
1.3. Основные понятия, используемые в Политике:
  • Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) [3].
  • Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
  • Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
  • Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные (посетитель Сайта, клиент, контрагент)
2. Цели обработки персональных данных
Оператор осуществляет обработку персональных данных в следующих целях [4][14]:
2.1. Заключение и исполнение договора (оферты) — обработка персональных данных клиентов для оформления заказов, оказания услуг, доставки товаров [21].
2.2. Обратная связь с пользователями — обработка персональных данных, оставленных в формах обратной связи, заявках на Сайте, для консультирования и ответа на обращения.
2.3. Направление рекламной и информационной рассылки — при наличии отдельного согласия на получение рассылки (ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»)

3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных осуществляется на следующих правовых основаниях [4]:
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Гражданский кодекс РФ;
  • Пользовательское соглашение (оферта), размещённое на Сайте;
  • Согласие субъекта персональных данных на обработку его персональных данных (при отсутствии договорных отношений) [21];
  • Согласие на получение рекламной и информационной рассылки.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора [4].

Цель обработки

Категория субъектов

Перечень ПДн

Срок обработки

Заключение и исполнение договора

Клиенты (контрагенты)

Фамилия, имя, отчество, адрес электронной почты, номер телефона, адрес доставки

До достижения цели обработки или отзыва согласия

Обратная связь

Пользователи Сайта

Имя, адрес электронной почты, номер телефона (если указан)

1 год с момента последнего обращения

Рекламная и информационная рассылка

Подписчики

Адрес электронной почты, номер телефона, имя

До момента отзыва согласия на рассылку


4. Категории субъектов персональных данных, перечень обрабатываемых данных и сроки обработки
[4][14]
Оператор не осуществляет обработку специальных категорий персональных данных (расовая и национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья) [2][6] и биометрических персональных данных [9]

5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, данного свободно, своей волей и в своём интересе [5].
5.2. Согласие на обработку персональных данных, не связанную с исполнением договора, предоставляется путём проставления отметки (галочки) в соответствующем чек-боксе на Сайте [1].
5.3. Оператор не раскрывает персональные данные третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законодательством РФ.
5.4. Оператор вправе поручить обработку персональных данных третьему лицу (обработчику) на основании договора. В договоре с обработчиком обязательно указываются перечень действий с персональными данными, цели обработки, обязанность обработчика соблюдать конфиденциальность и обеспечивать безопасность персональных данных [14].
5.5. Трансграничная передача персональных данных Оператором не осуществляется. Использование сервисов, предполагающих передачу данных за пределы РФ (Google Analytics, Google Forms и аналоги), не допускается [22][23]

6. Права субъектов персональных данных
Субъект персональных данных имеет право [11][15]:
  1. Получать информацию, касающуюся обработки его персональных данных: подтверждение факта обработки, правовые основания, цели, способы, сроки обработки, перечень обрабатываемых данных и источник их получения.
  2. Требовать уточнения обрабатываемых персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  3. Отозвать согласие на обработку персональных данных в любой момент путём направления письменного запроса на адрес электронной почты Оператора: wellbebaby@yandex.ru.
  4. Обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке
7. Меры по обеспечению безопасности персональных данных
Оператор принимает следующие меры, предусмотренные ст. 18.1 и 19 Закона [19]:
  • Назначение лица, ответственного за организацию обработки персональных данных.
  • Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
  • Ограничение круга лиц, имеющих доступ к персональным данным.
  • Внутренний контроль соответствия обработки персональных данных требованиям Закона и принятым локальным актам.
  • Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ и настоящей Политикой
8. Заключительные положения
8.1. Пользователь может получить любые разъяснения по вопросам обработки персональных данных, направив обращение на адрес электронной почты: wellbebaby@yandex.ru [16].
8.2. Политика действует бессрочно до замены её новой версией. Актуальная версия размещается в свободном доступе в сети Интернет по адресу: https://well-baby.ru [16].
8.3. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте

9. Сведения об Операторе
Индивидуальный предприниматель Кожаева Екатерина Юрьевна
ОГРНИП: 325237500531041
ИНН: 231515467459
Адрес электронной почты: wellbebaby@yandex.ru
Адрес: 353924, Россия, Краснодарский край, г. Новороссийск, ул. Южная, д. 21
Сайт: https://well-baby.ru