Политика конфиденциальности

Политика конфиденциальности

Настоящая политика конфиденциальности («Политика») подготовлена, чтобы предоставить субъектам персональных данных (физическим лицам) информацию об обработке их персональных данных (любой относящейся к ним информации) в связи с использованием сайта интернет-магазина автозапчастей http://mexaneg-pro.ru/ и сервисов, предоставляемых через него.

1. Оператор персональных данных

Индивидуальный предприниматель Яровицкий Александр Владимирович, ИНН 695010202288, ОГРНИП 324690000046437 является оператором персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности. Это означает, что ИП Яровицкий Александр Владимирович определяет цели и способы обработки таких персональных данных.

Субъекты персональных данных могут связаться с оператором персональных данных по любым вопросам, касающимся обработки их персональных данных, с использованием следующих средств связи:

  • Адрес электронной почты

  • Номер телефона

     

2. Цели и законные основания обработки персональных данных

Оператор персональных данных обрабатывает персональные данные, чтобы:

  • Предоставить сервис

  • Обработать запросы и обратную связь пользователей

  • Улучшить сервис

  • Исполнить требования действующего законодательства

  • Персонализировать рекламные предложения и предложения с учетом Ваших предпочтений

  • Организовать прием платежей, осуществить оплаты товаров и услуг с использованием сервиса

При этом оператор персональных данных полагается на следующие законные основания обработки персональных данных:

  • обработка необходима для заключения и исполнения договора купли-продажи между Вами и Оператором (публичной оферты), включая доставку товара.

  • обработка осуществляется на основании отдельно полученного от Вас согласия на получение рассылки. Вы вправе в любой момент отозвать это согласие.

  • обработка необходима для обеспечения законных интересов Оператора (например, для анализа продаж, улучшения работы сайта).

  • обработка необходима для соблюдения установленных законодательством обязательств.

 

3. Перечень обрабатываемых персональных данных

Оператор персональных данных обрабатывает следующие персональные данные:

Оформление и выполнение заказа:

Покупатели (оформляющие заказ на сайте)

  • ФИО

  • Номер телефона

  • Адрес электронной почты

  • Адрес доставки

Новостная рассылка:

Подписчики

  • Адрес электронной почты

Обработка запросов и обратной связи:

Покупатели

Посетители сайта

  • ФИО

  • Номер телефона

  • Адрес электронной почты

  • Содержание обращения

Обеспечение работы сайта и аналитика

Посетители сайта

  • Электронные данные (IP-адрес, тип браузера, файлы cookie, данные об операционной системе, дата и время посещения, просмотренные страницы)

  • Источник перехода на сайт

 

4. Способы обработки персональных данных

Применительно ко всем целям обработки персональных данных Оператор осуществляет смешанную обработку персональных данных (с использованием средств автоматизации и без использования таких средств) с передачей полученной информации по сети или без таковой.

 

5. Получатели персональных данных

Для достижения целей обработки Оператор может передавать персональные данные следующим категориям получателей:

  • Аффилированные лица, в том числе другим компаниям из группы лиц, к которой принадлежит оператор;

  • Лица, участвующие в организации приема платежей и проведении платежных операций с использованием сервиса;

  • Лица в целях обеспечения правовой защиты оператора или третьих лиц при нарушении пользователями Пользовательского соглашения сервиса, настоящей Политики или других условий, регулирующих использование сервиса;

  • Лица, такие как владельцы сайтов, рекламные сети и другие партнеры, предоставляющие операторы услуги, связанные с размещением и отображением рекламы на сайте;

  • Лица, осуществляющие администрирование сервиса, поставщики информационных сервисов или консультанты и др.

6. Передача персональных данных в третьи страны

Оператор персональных данных не передает персональные данные в третьи страны.

 

7. Сроки и место хранения персональных данных, порядок уничтожения персональных данных

Применительно ко всем целям обработки персональных данных оператор персональных данных хранит персональные данные до достижения целей обработки персональных данных, указанных в разделе 2 настоящей Политики конфиденциальности.

Оператор персональных данных осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

При достижении целей их обработки или при наступлении иных законных оснований оператор персональных данных уничтожает персональные данные в порядке, предполагающем совершение действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

 

8. Основные права субъектов персональных данных

В соответствии с законодательством о персональных данных субъекты персональных данных имеют следующие права в отношении своих персональных данных:

  1. Право на доступ к персональным данным. Субъект персональных данных может попросить оператора персональных данных подтвердить, обрабатывает ли оператор персональных данных его персональные данные. Если да, субъект персональных данных может получить доступ к этим персональным данным и может попросить оператора персональных данных объяснить определенные детали обработки этих персональных данных.

  2. Право на уточнение персональных данных. Субъект персональных данных может попросить оператора персональных данных исправить его неправильные персональные данные. Если это соответствует целям обработки персональных данных, субъект персональных данных может попросить оператора персональных данных дополнить его неполные персональные данные.

  3. Право на уничтожение персональных данных. Субъект персональных данных может попросить оператора персональных данных уничтожить его персональные данные в случаях, предусмотренных законом. Например, если персональные данные более не необходимы для достижения целей их обработки, если субъект персональных данных отозвал согласие на обработку персональных данных и у оператора персональных данных нет другого законного основания для их обработки или если персональные данные обрабатывались незаконно.

  4. Право на блокирование персональных данных. Субъект персональных данных может попросить оператора персональных данных временно прекратить обработку его персональных данных в случаях, предусмотренных законом. Например, если субъект персональных данных оспаривает точность персональных данных или если субъект персональных данных требует ограничить использование персональных данных, которые обрабатываются незаконно.

 

9. Отзыв согласия на обработку персональных данных

В случаях, когда обработка основана на согласии субъекта персональных данных, субъект персональных данных имеет право в любое время отозвать свое согласие на обработку персональных данных. Отзыв согласия на обработку персональных данных не влияет на законность обработки, основанной на согласии на обработку персональных данных и осуществлявшейся до его отзыва. Для отзыва согласия субъект персональных данных может связаться с оператором персональных данных с использованием контактной информации, указанной в разделе 1 настоящей Политики конфиденциальности.

 

10. Право на обжалование действий или бездействия оператора

Субъект персональных данных вправе обжаловать действия или бездействие оператора персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

 

11. Источники получения персональных данных

Оператор персональных данных получает персональные данные от самих субъектов персональных данных.

 

12. Защита персональных данных

В большинстве случаев персональные данные обрабатываются автоматически без доступа к ним кого-либо из сотрудников оператора персональных данных. В случае если такой доступ понадобится, то он может быть предоставлен только тем сотрудникам оператора персональных данных, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных.

Оператор персональных данных также внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных.

 

13. Принимаемые оператором персональных данных меры, направленные на обеспечение выполнения оператором персональных данных обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных

К таким мерам, в частности, относятся:

  1. назначение оператором персональных данных ответственного за организацию обработки персональных данных;

  2. издание оператором персональных данных документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

  3. применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с требованиями законодательства Российской Федерации в области персональных данных;

  4. осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

  5. оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации в области персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных;

  6. ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

 

14. Изменения настоящей Политики конфиденциальности

Оператор персональных данных вправе время от времени изменять настоящую Политику конфиденциальности по своему усмотрению. В необходимых случаях оператор персональных данных уведомляет субъектов персональных данных о таких изменениях наиболее подходящим способом.