Настоящая политика конфиденциальности («Политика конфиденциальности») подготовлена, чтобы предоставить субъектам персональных данных (физическим лицам) информацию об обработке их персональных данных (любой относящейся к ним информации) в связи с предоставления сервиса Интернет-магазина и использованием пользователями сайта www.mendesrus.ru
1. Оператор персональных данных
Индивидуальный Предприниматель Шагалдян Альберт Рафаэлевич является оператором персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности. Это означает, что Индивидуальный Предприниматель Шагалдян Альберт Рафаэлевич определяет цели и способы обработки таких персональных данных.
Субъекты персональных данных могут связаться с оператором персональных данных по любым вопросам, касающимся обработки их персональных данных, с использованием следующих средств связи:
2. Цели и законные основания обработки персональных данных
Оператор персональных данных обрабатывает персональные данные, чтобы:
· Предоставление сервиса
· Обработка запросов и обратной связи пользователей
· Персонализация рекламных предложений и предложений с учетом Ваших предпочтений
· Организация приема платежей, осуществления оплаты товаров и услуг с использованием сервиса
При этом оператор персональных данных полагается на обработка необходима для заключения или исполнения договора между Вами и оператором (в т.ч. пользовательских соглашений и/или условий использования сервиса
3. Перечень обрабатываемых персональных данных
· ФИО
· Сведения, содержащиеся в запросе и обращении
· Электронные данные (User ID, HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, данные сети wi-fi и др.)
· Дата и время осуществления доступа к сайту/сервису;
· Информация об активности во время использования сайта и/или сервиса (например, история запросов, данные о покупках);
· _Данные платежных карт, иная платежная информация;
_
4. Способы обработки персональных данных
Применительно ко всем целям обработки персональных данных оператор персональных данных осуществляет смешанную обработку персональных данных с передачей полученной информации по сети.
5. Получатели персональных данных
Оператор персональных данных вправе осуществлять передачу персональных данных лица ,
· участвующие в организации приёма платежей и проведении платёжных операций (банки, платёжные агрегаторы, операторы электронных денег и иные финансовые организации) в целях приём и обработка платежей за товары, возврат денежных средств при отмене/возврате заказа. Цель передачи: приём и обработка платежей за товары, возврат денежных средств при отмене/возврате заказа.
· организации, осуществляющие доставку товаров (курьерские службы, почтовые операторы, службы пунктов выдачи заказов). Цель передачи: доставка заказанного товара пользователю, информирование о статусе доставки
· лица, осуществляющие администрирование сайта, хостинг‑провайдеры, поставщики информационных сервисов (email‑рассылки, SMS‑шлюзы и т.п.), технические консультанты. Цель передачи: обеспечение работоспособности сайта, отправка сервисных уведомлений (о заказе, статусе доставки, восстановлении пароля и т.д.), поддержка и развитие сервиса
· владельцы сайтов, рекламные сети, системы веб‑аналитики (например, счётчики и пиксели), другие партнёры, оказывающие услуги по размещению и показу рекламы. Цель передачи: проведение аналитики посещаемости сайта, показ рекламы с учётом интересов пользователя, продвижение товаров и услуг оператора.
· государственные органы, суды, органы дознания и следствия, а также иные лица в целях защиты прав и законных интересов оператора и (или) третьих лиц. Цель передачи: исполнение требований законодательства, рассмотрение обращений и запросов уполномоченных органов, защита прав оператора при спорах, нарушении договора или законодательства
·
Оператор может исполь зовать инструменты веб‑аналитики (в том числе сервис Яндекс.Метрика) для получения обезличенной статистической информации об источниках трафика, посещаемости страниц сайта и эффективности рекламных материалов. Такие сервисы фиксируют обезличенные идентификаторы браузера и устройства, параметры сессии, действия пользователей на сайте с использованием файлов cookie и аналогичных технологий. Персональные данные в этом случае передаются соответствующим провайдерам аналитических сервисов и обрабатываются ими на условиях их собственных политик конфиденциальности, размещённых на официальных сайтах этих провайдеров.
6. Передача персональных данных в третьи страны
Оператор персональных данных не передает персональные данные в третьи страны.
7. Сроки и место хранения персональных данных, порядок уничтожения персональных данных
Применительно ко всем целям обработки персональных данных оператор персональных данных хранит персональные данные до достижения целей обработки персональных данных, указанных в разделе 2 настоящей Политики конфиденциальности.
Оператор персональных данных осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
При достижении целей их обработки или при наступлении иных законных оснований оператор персональных данных уничтожает персональные данные в порядке, предполагающем совершение действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
8. Основные права субъектов персональных данных
В соответствии с законодательством о персональных данных субъекты персональных данных имеют следующие права в отношении своих персональных данных:
1. Право на доступ к персональным данным. Субъект персональных данных может попросить оператора персональных данных подтвердить, обрабатывает ли оператор персональных данных его персональные данные. Если да, субъект персональных данных может получить доступ к этим персональным данным и может попросить оператора персональных данных объяснить определенные детали обработки этих персональных данных.
2. Право на уточнение персональных данных. Субъект персональных данных может попросить оператора персональных данных исправить его неправильные персональные данные. Если это соответствует целям обработки персональных данных, субъект персональных данных может попросить оператора персональных данных дополнить его неполные персональные данные.
3. Право на ун ичтожение персональных данных. Субъект персональных данных может попросить оператора персональных данных уничтожить его персональные данные в случаях, предусмотренных законом. Например, если персональные данные более не необходимы для достижения целей их обработки, если субъект персональных данных отозвал согласие на обработку персональных данных и у оператора персональных данных нет другого законного основания для их обработки или если персональные данные обрабатывались незаконно.
4. Право на блокирование персональных данных. Субъект персональных данных может попросить оператора персональных данных временно прекратить обработку его персональных данных в случаях, предусмотренных законом. Например, если субъект персональных данных оспаривает точность персональных данных или если субъект персональных данных требует ограничить использование персональных данных, которые обрабатываются незаконно.
9. Отзыв согласия на обработку персональных данных
В случаях, когда обработка основана на согласии субъекта персональных данных, субъект персональных данных имеет право в любое время отозвать свое согласие на обработку персональных данных. Отзыв согласия на обработку персональных данных не влияет на законность обработки, основанной на согласии на обработку персональных данных и осуществлявшейся до его отзыва. Для отзыва согласия субъект персональных данных может связаться с оператором персональных данных с и спользованием контактной информации, указанной в разделе 1 настоящей Политики конфиденциальности.
10. Право на обжалование действий или бездействия оператора
Субъект персональных данных вправе обжаловать действия или бездействие оператора персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
11. Источники получения персональных данных
Оператор персональных данных получает персональные данные непосредственно от субъектов персональных данных — пользователей сайта и покупателей, которые предоставляют данные при заполнении форм, регистрации и оформлении заказов.
Кроме того, оператор может получать обезличенную и техническую информацию через автоматизированные сервисы веб-аналитики и иные технологические средства.
В отдельных случаях персональные данные могут поступать от контрагентов или партнёров оператора, если это необходимо для исполнения договора или в рамках законных оснований обработки.
12. Защита персональных данных
В большинстве случаев персональные данные обрабатываются автоматически без доступа к ним кого-либо из сотрудников оператора персональных данных. В случае если такой доступ понадобится, то он может быть предоставлен только тем сотрудникам оператора персональных данных, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных.
Оператор персональных данных также внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных.
13. Принимаемые оператором персональных данных меры, направленные на обеспечение выполнения оператором персональных данных обязанностей, предусмотренных зако нодательством Российской Федерации в области персональных данных
К таким мерам, в частности, относятся:
назначение оператором персональных данных ответственного за организацию обработки персональных данных;
издание оператором персональных данных документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с требованиями законодательства Российской Федерации в области персональных данных;
осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации в области персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных;
ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
14. Изменения настоящей Политики конфиденциальности
Оператор персональных данных вправе время от времени изменять настоящую Политику конфиденциальности по своему усмотрению. В необходимых случаях оператор персональных данных уведомляет субъектов персональных данных о таких изменениях наиболее подходящим способом.