1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые Индивидуальным предпринимателем Кожаевой Екатериной Юрьевной (далее — Оператор).
1.2. Политика действует в отношении всех персональных данных, которые Оператор получает от пользователей сайта
https://well-baby.ru (далее — Сайт), его сервисов и поддоменов.
1.3. Основные понятия, используемые в Политике:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) [3].
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
- Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные (посетитель Сайта, клиент, контрагент)
2. Цели обработки персональных данныхОператор осуществляет обработку персональных данных в следующих целях [4][14]:
2.1.
Заключение и исполнение договора (оферты) — обработка персональных данных клиентов для оформления заказов, оказания услуг, доставки товаров [21].
2.2.
Обратная связь с пользователями — обработка персональных данных, оставленных в формах обратной связи, заявках на Сайте, для консультирования и ответа на обращения.
2.3.
Направление рекламной и информационной рассылки — при наличии отдельного согласия на получение рассылки (ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»)
3. Правовые основания обработки персональных данных3.1. Обработка персональных данных осуществляется на следующих правовых основаниях [4]:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Гражданский кодекс РФ;
- Пользовательское соглашение (оферта), размещённое на Сайте;
- Согласие субъекта персональных данных на обработку его персональных данных (при отсутствии договорных отношений) [21];
- Согласие на получение рекламной и информационной рассылки.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора [4].
Цель обработки | Категория субъектов | Перечень ПДн | Срок обработки |
Заключение и исполнение договора | Клиенты (контрагенты) | Фамилия, имя, отчество, адрес электронной почты, номер телефона, адрес доставки | До достижения цели обработки или отзыва согласия |
Обратная связь | Пользователи Сайта | Имя, адрес электронной почты, номер телефона (если указан) | 1 год с момента последнего обращения |
Рекламная и информационная рассылка | Подписчики | Адрес электронной почты, номер телефона, имя | До момента отзыва согласия на рассылку |
4. Категории субъектов персональных данных, перечень обрабатываемых данных и сроки обработки[4][14]
Оператор не осуществляет обработку специальных категорий персональных данных (расовая и национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья) [2][6] и биометрических персональных данных [9]
5. Порядок и условия обработки персональных данных5.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, данного свободно, своей волей и в своём интересе [5].
5.2. Согласие на обработку персональных данных, не связанную с исполнением договора, предоставляется путём проставления отметки (галочки) в соответствующем чек-боксе на Сайте [1].
5.3. Оператор не раскрывает персональные данные третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законодательством РФ.
5.4. Оператор вправе поручить обработку персональных данных третьему лицу (обработчику) на основании договора. В договоре с обработчиком обязательно указываются перечень действий с персональными данными, цели обработки, обязанность обработчика соблюдать конфиденциальность и обеспечивать безопасность персональных данных [14].
5.5. Трансграничная передача персональных данных Оператором не осуществляется. Использование сервисов, предполагающих передачу данных за пределы РФ (Google Analytics, Google Forms и аналоги), не допускается [22][23]
6. Права субъектов персональных данныхСубъект персональных данных имеет право [11][15]:
- Получать информацию, касающуюся обработки его персональных данных: подтверждение факта обработки, правовые основания, цели, способы, сроки обработки, перечень обрабатываемых данных и источник их получения.
- Требовать уточнения обрабатываемых персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отозвать согласие на обработку персональных данных в любой момент путём направления письменного запроса на адрес электронной почты Оператора: wellbebaby@yandex.ru.
- Обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке
7. Меры по обеспечению безопасности персональных данныхОператор принимает следующие меры, предусмотренные ст. 18.1 и 19 Закона [19]:
- Назначение лица, ответственного за организацию обработки персональных данных.
- Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
- Ограничение круга лиц, имеющих доступ к персональным данным.
- Внутренний контроль соответствия обработки персональных данных требованиям Закона и принятым локальным актам.
- Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ и настоящей Политикой
8. Заключительные положения8.1. Пользователь может получить любые разъяснения по вопросам обработки персональных данных, направив обращение на адрес электронной почты:
wellbebaby@yandex.ru [16].
8.2. Политика действует бессрочно до замены её новой версией. Актуальная версия размещается в свободном доступе в сети Интернет по адресу:
https://well-baby.ru [16].
8.3. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте
9. Сведения об ОператореИндивидуальный предприниматель Кожаева Екатерина Юрьевна
ОГРНИП: 325237500531041
ИНН: 231515467459
Адрес электронной почты:
wellbebaby@yandex.ruАдрес: 353924, Россия, Краснодарский край, г. Новороссийск, ул. Южная, д. 21
Сайт:
https://well-baby.ru