2.9.2. Информирования субъекта персональных данных о деятельности Общества, в том числе товарах, продуктах и услугах, предоставляемых Обществом;
2.9.3. Проведения статистических и иных исследований на основе обезличенных данных;
2.9.4. Улучшения качества работы Сайта, удобства его использования, разработки новых проектов;
2.9.5. Категории субъектов персональных данных: Работники; Члены семьи работников; Бывшие работники; Соискатели на замещение вакантных должностей; Стороны, выгодоприобретатели или поручители по договору; Иные субъекты персональных данных, каким-либо образом взаимодействующие с Обществом в рамках заявленной цели пользователи интернет-магазина и мобильного приложения Общества, а также клиенты розничных магазинов Общества; Стороны, выгодоприобретатели или поручители по договору; Представители контрагентов, государственных органов, субъектов персональных данных и третьих лиц; Иные субъекты персональных данных, каким-либо образом взаимодействующие с Обществом в рамках заявленной цели. Пользователи интернет-магазина и мобильного приложения Общества, а также клиенты розничных магазинов Общества; Стороны, выгодоприобретатели или поручители по договору; Контрагенты, представители контрагентов;
2.10. Заполнение соответствующей формы на Сайте означает безоговорочное согласие субъекта персональных данных с условиями настоящей Политики обработки персональных данных.
2.11.
Общество хранит персональные данные покупателя, или контрагента, или дистрибьютера, или иного лица, которые являются субъектами персональных данных, с соблюдением требований законодательства РФ и обеспечивает их надлежащую сохранность. Общество принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
2.12. В отношении персональных данных сохраняется конфиденциальность, кроме случаев добровольного предоставления субъектом персональных данных информации о себе для общего доступа неограниченному кругу лиц.
2.13. Персональные данные, согласно Федеральному закону РФ «О персональных данных» от 27 июля 2006 г. N 152-ФЗ, Общество обрабатывает только в связи с заключением и исполнением договоров, стороной которого является субъект персональных данных.
2.14. Общество имеет право поручать обработку персональных данных другому лицу, с согласия субъекта персональных данных, на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 ФЗ «О персональных данных».
2.15. Персональные данные обрабатываемые Обществом: фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения); пол; дата, число, месяц, год рождения; место рождения; ИНН; СНИЛС; номер домашнего телефона, номер сотового (мобильного телефона), адрес электронной почты; информация о гражданстве (в том числе предыдущие гражданства, иные гражданства); паспортные данные; адрес места жительства (адрес регистрации, фактического проживания), дата регистрации; предыдущие адреса проживания (для определения размера северной надбавки); номер контактного телефона или сведения о других способах связи; реквизиты страхового свидетельства государственного пенсионного страхования; банковские реквизиты; ;идентификационный номер налогоплательщика; реквизиты страхового медицинского полиса обязательного медицинского страхования; сведения о прививках, данные медосмотра, личной медицинской книжки; реквизиты свидетельства государственной регистрации актов гражданского состояния; семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших); сведения о трудовой деятельности; сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании); сведения об ученой степени; информация о владении иностранными языками, степень владения; информация о наличии или отсутствии судимости; сведения о профессиональной переподготовке и (или) повышении квалификации; банковские реквизиты; техническая информация: IP-адрес, тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит через веб-сайт и мобильное приложение Общества и другая. иные персональные данные, необходимые для достижения вышеуказанной цели.
2.16.
Субъект персональных данных имеет право: требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав; требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения; получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения; обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных; на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке; отозвать согласие на обработку персональных данных в предусмотренных законом случаях.
2.17. Для получения необходимой информации субъекту персональных данных необходимо направить Обществу обращение: в письменной форме и подписанное собственноручной подписью — по адресу: г. Москва, Осенний бульвар , 12 к11 кВ 1512; либо через обращение в Службу Поддержки клиентов по телефону
+7 (977) 708-36-57, или онлайн-чат WhatsApp по номеру
+7 (977) 708-36-57, или на адрес электронной почты
mishlavofficial@gmail.com.
2.18. Общество предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлено соответствующее обращение либо запрос, если иное не указано в обращении или запросе. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
3. Обработка персональных данных
3.1. Общество осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
3.2. Способы обработки персональных данных Обществом:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
3.2.1. Без использования средств автоматизации обработка персональных данных осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Обществом установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Обеспечивается раздельное хранение персональных данных, обработка которых осуществляется в различных целях. Общество обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.
3.2.2. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при соблюдении следующих условий: Общество проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование; Общество производит резервное копирование данных с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; осуществляется постоянный контроль за обеспечением уровня защищенности персональных данных.
3.2.3.
К обработке персональных данных допускаются сотрудники: ознакомленные под подпись с локальными нормативными актами, регламентирующими порядок и процедуру работы с персональными данными; давшие подписки о соблюдении конфиденциальности в отношении персональных данных при работе с ними; получившие и использующие в работе индивидуальные атрибутов доступа к информационным системам, содержащим в себе персональные данные. При этом каждому сотруднику выдаются минимально необходимые для исполнения трудовых обязанностей права на доступ в информационные системы персональных данных. Сотрудники, имеющие доступ к персональным данным, получают только те персональные данные, которые необходимы им для выполнения конкретных трудовых обязанностей.
3.3. Субъекты персональных данных имеют право на:
- полную информацию об их персональных данных, обрабатываемых Обществом;
- доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством РФ;
- уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзыв согласия на обработку персональных данных;
- принятие предусмотренных законом мер по защите своих прав;
- осуществление иных прав, предусмотренных законодательством РФ.
3.4. Меры, необходимые и достаточные для обеспечения выполнения Обществом обязанностей оператора, предусмотренных законодательством РФ в области персональных данных, включают:
- назначение лица, ответственного за организацию обработки персональных данных;
- принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
- организацию обучения работников Общества, занимающих должности при замещении которых осуществляется обработка персональных данных;
- получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством РФ;
- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах;
- обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям Интернет без применения установленных Обществом мер по обеспечению безопасности персональных данных (за исключением общедоступных и (или) обезличенных персональных данных);
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону «О персональных данных»;
- иные меры, предусмотренные законодательством РФ в области персональных данных.
3.5. Для каждой категории субъектов персональных данных определены цели обработки их персональных данных:
3.5.1. Обработка персональных данных представителей юридических лиц и индивидуальных предпринимателей – контрагентов, дистрибьютеров и партнёров производится с целью взаимодействия с клиентами – юридическими лицами и индивидуальными предпринимателями по вопросам логистики, платежам, исполнению договоров, для отправки писем о наличии просроченной задолженности и иных юридически значимых сообщений, осуществления рассылок по электронной почте, проведения обучения по различным направлениям, а также обмена необходимой информации.
3.5.2.
Обработка персональных данных физических лиц, с которыми Обществом заключаются договоры гражданско-правового характера, производится в целях обеспечение соблюдения требований гражданского, пенсионного, страхового, налогового законодательства и иных требований действующего законодательства РФ в связи с возникновением, изменением и прекращением гражданско-правовых отношений, включая осуществление контроля за качеством и количеством оказанных услуг/выполненных работ, реализованных товаров, обеспечения сохранности имущества Общества.
3.5.3. Обработка персональных данных клиентов – потребителей (физических лиц), в т.ч. покупателей продукции Общества и посетителей Сайта, производится в следующих целях:
- исполнение обязательств Общества в рамках заключенных договоров (в том числе оказание услуг, оформление заказов, продажа и доставка товаров);
- предоставление дополнительной информации о Обществе (в том числе информации о деятельности, реализуемых товарах/услугах) посредством смс-сообщений, электронных писем, телефонных звонков;
- получение обратной связи в отношении товаров/услуг Общества (в том числе посредством смс-сообщений, электронных писем, телефонных звонков) и последующий анализ полученных данных;
- изучение и анализ рынка (в том числе посредством мониторинга действий на Сайте, в мобильном приложении, используемых Обществом);
- проведение мероприятий (в том числе мероприятий рекламного характера);
- анализ предпочтений в отношении товаров Общества, услуг, предлагаемых Обществом (в том числе посредством мониторинга действий на Сайте, в мобильном приложении, используемых Обществом);
- администрирование учётной записи пользователя на Сайте, в мобильном приложении, используемых Обществом;
- направление рекламных и информационных рассылок (в том числе в отношении товаров/услуг, реализуемых Обществом, деятельности Общества) по электронной почте, посредством смс-сообщений, телефонных звонков и иных способов связи, подтвержденных с субъектом персональных данных.
3.6. При хранении персональных данных соблюдаются следующие меры по обеспечению их сохранности и исключению несанкционированного доступа к ним, в том числе, но не исключительно: назначение сотрудника, ответственного за обработку персональных данных; ограничение физического доступа к местам обработки персональных данных, включая установку запирающих устройств, ограничение круга лиц, имеющих доступ и т.п.; съёмные электронные носители, на которых хранятся резервные копии персональных данных субъектов персональных данных (при необходимости маркируются и учитываются в журнале регистрации, учета и выдачи внешних носителей для хранения резервных копий персональных данных); учет всех информационных систем, электронных и бумажных носителей, а также архивных копий; применение сертифицированных средств защиты информации и средств криптографической защиты информации.
3.7. Персональные данные хранятся в бумажном виде в специально оборудованных металлических шкафах и/или сейфах, либо в иных местах, которые запираются и опечатываются. Ключи находятся у ответственного сотрудника, назначаемого соответствующего приказом. Персональные данные хранятся в электронном виде в базах данных информационных систем персональных данных, а также в архивных (резервных) копиях баз данных этих информационных систем персональных данных.
3.8. Обществом не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
3.9. Общество записывает cookies на устройство клиента, которое клиент использует для реализации своих потребностей на сайте. Cookies – это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве клиента. Они используются для упрощения клиентского опыта пользования сайтом и для сбора аналитики Обществом для улучшения качества предоставляемых услуг на сайте. «Cookies» не содержат конфиденциальную информацию.
Посетитель сайта или клиент настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений. Данная информация не используется для установления личности посетителя.
3.10. Общество может собирать техническую информацию, когда пользователь посещает веб-сайт или использует мобильное приложение Общества. Перечень технической информации: IP-адрес, тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит через веб-сайт и мобильное приложение Общества, и другая. Общество может также использовать такие технологии, как файлы cookie, веб-маяки и идентификаторы мобильных устройств, для сбора информации об использовании веб-сайта и мобильного сервиса Общества. Файлы cookie позволяют Обществу предоставлять пользователям соответствующую информацию по мере использования ими веб-сайтов и мобильных сервисов Общества (например, открывать и загружать соответствующие страницы). Веб-маяки позволяют узнавать, была ли посещена определенная страница, было ли открыто электронное письмо или были ли эффективны рекламные баннеры на веб-сайтах Общества и других сайтах. Общество использует указанную информацию для обеспечения работоспособности своего веб-сайта и мобильного приложения, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Общество не преследует цели идентифицировать конкретного пользователя веб-сайта или мобильного приложения Общества.
3.11. Общество вправе осуществлять записи телефонных разговоров с клиентом. При этом Общество обязуется: предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров, и/или передачу ее третьим лицам, не имеющим непосредственного отношения к исполнению заказов, в соответствии с п. 4 ст. 16 Федерального закона «Об информации, информационных технологиях и о защите информации».
3.12. Передавая свои персональные данные субъект даёт согласие на получение электронных чеков в рамках заключенных с Обществом договоров.
3.13. Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.14. Прекращение обработки персональных данных осуществляется в следующих случаях: выявлен факт их неправомерной обработки; достигнута цель их обработки; истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия; ликвидации Общества.
3.15. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Общество прекращает обработку этих данных, если: иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных; Общество не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами; иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
3.16. Уничтожение с носителей и носителей, содержащих персональные данные субъектов, должно соответствовать следующим правилам: быть максимально надежным и конфиденциальным, исключая возможность последующего восстановления; оформляться соответствующим актом; должно проводиться комиссией по уничтожению персональных данных; уничтожение должно касаться только тех персональных данных, которые подлежат уничтожению в связи с достижением цели обработки указанных персональных данных либо утраты необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.
3.17. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Общества.
3.18.
Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.
3.19. Общество имеет право вносить изменения в настоящую Политику обработки персональных данных. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики обработки персональных данных вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики обработки персональных данных.
Согласие на обработку персональных данных субъекта персональных данныхВ соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27 июля 2006 года, я подтверждаю своё согласие на обработку своих персональных данных ИП Медведева Е.В. ИНН 773171177744, действующая на основании ОГРНИП 321774600614201 от 12.10.2021г. Адрес : Москва , Осенний бульвар 12/11 кВ 1512
Даю согласие на обработку следующих моих персональных данных:
- фамилия, имя, отчество, дата рождения, адрес/адреса доставки, контактная информация (телефон, электронная почта);
- информация о заказе/заказах товаров (история заказов), номере/номерах заказа/заказов, информация о степени удовлетворенности исполнением заказов;
- тип устройства, с которого осуществляется доступ к сайтам или мобильным приложениям, администрируемым/используемым ИП Медведева Е.В. с помощью сервисов интернет-статистики (Яндекс.Метрика и Гугл Аналитика и других);
- тип браузера, с использованием которого осуществляется доступ к сайтам или мобильным приложениям, администрируемым/используемым ИП Медведева Е. В. с помощью сервисов интернет-статистики (Яндекс.Метрика и Гугл Аналитика и других);
- геопозиция;
- сведения об адресе/адресах моего/моих аккаунта/аккаунтов в социальных сетях;
- сведения, указанные субъектом персональных данных в аккаунте/аккаунтах в социальных сетях, за исключением сведений, отнесённых законодательством к специальной категории - персональных данных, а также к биометрическим персональным данным;
- тип кожи;
- тип волос;
- информация о товарах, приобретённых непосредственно у ИП Медведева Е. В. или розничных продавцов товаров ИП Медведева Е.В.
- место приобретения товаров ИП Медведева Е. в.(в том числе с указанием розничного магазина/магазинов или сети розничных магазинов, в которых осуществляется приобретение товаров ИП Медведева Е. В.);
- информация о степени удовлетворенности товарами/услугами ИП Медведева Е. В., информация о предпочтениях в отношении товаров, услуг, предлагаемых ИП Медведева Е.В.;
- информация о действиях на сайтах, в мобильных приложениях, администрируемых/используемых ИП Медведева Е.В.;
- данные, содержащиеся в отзывах о ИП Медведева Е.В., товарах и услугах (в том числе в отзывах, предоставленных по телефонной связи, электронной почте, смс-сообщениях);
- данные, содержащиеся в конкурсных работах или иных материалах, направляемых для целей участия в конкурсах/стимулирующих мероприятиях, организуемых ИП Медведева Е.В. или по её поручению.
В рамках настоящего согласия целями обработки персональных данных являются:
- исполнение обязательств ИП Медведева Е.В. в рамках заключенных договоров (в том числе оформление заказов, продажа и доставка товаров);
- предоставление дополнительной информации о ИП Медведева Е.В. (в том числе информации о деятельности, реализуемых товарах/услугах) посредством смс-сообщений, электронных писем, телефонных звонков;
- получение обратной связи в отношении товаров и услуг ИП Медведева Е.В. (в том числе посредством смс-сообщений, электронных писем, телефонных звонков) и последующий анализ полученных данных;
- изучение и анализ рынка (в том числе посредством мониторинга действий на сайтах, в мобильных приложениях, используемых ИП Медведева Е.В.);
- проведение мероприятий (в том числе стимулирующих мероприятий рекламного характера);
- анализ предпочтений в отношении товаров и услуг, предлагаемых ИП Медведева Е.В.в том числе посредством мониторинга действий на сайтах, в мобильных приложениях, используемых ИП Медведева Е.В.);
- администрирование учётной записи пользователей на сайтах, в мобильных приложениях, используемых ИП Медведева Е.В.;
- направление рекламных и информационных рассылок (в том числе в отношении товаров/услуг, реализуемых ИП Медведева Е.В., деятельности ИП Медведева Е.В.) по электронной почте, посредством смс-сообщений, телефонных звонков и иных способов связи, подтвержденных с субъектом персональных данных.
Настоящее согласие предоставляется на совершение следующих операций с персональными данными с использованием средств автоматизации или без их использования: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (в том числе распространение, предоставление определенному кругу третьих лиц или определенному третьему лицу для достижения вышеуказанных целей, доступ, а также трансграничная передача), обезличивание, блокирование, удаление, уничтожение.
Я согласен на передачу моих персональных данных следующим юридическим лицам:
-ИП Медведева Е. В., с целью оформления и подведения заказов, с целью доставки заказов товаров, с целью анализа предпочтений субъектов персональных данных в отношении товаров и услуг, предлагаемых ИП Медведева Е. В., осуществления рекламных и информационных рассылок по электронной почте, посредством смс-сообщений, для целей выполнения функций колл-центра в рамках обработки заказов товаров ИП Медведева Е. В., а также в целях получение обратной связи в отношении товаров и услуг ИП Медведева Е. В.(в том числе посредством смс-сообщений, электронных писем, телефонных звонков) и последующего анализа полученных данных.
Я согласен.
Я подтверждаю, что ознакомлен с требованиями законодательства Российской Федерации, устанавливающими порядок обработки персональных данных, с документом «Политика обработки персональных данных ИП Медведева Е. В., а также с моими правами и обязанностями в этой области.
Настоящее согласие дано сроком на 5 (пять) лет. Срок действия согласия автоматически продлевается на тот же срок в случае, если в период действия настоящего согласия, субъектом персональных данных было осуществлено не менее 1 (одного) посещения настоящего Сайта под его учётной записью. Количество продлений срока действия настоящего согласия не ограничено.
Я могу отозвать настоящее согласие в любое время на основании моего письменного заявления, составленного в соответствии с требованиями действующего законодательства Российской Федерации и направленного по месту нахождения ИП Медведева Е. В.