ПОЛИТИКА КОМПАНИИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Для целей настоящей Политики нижеперечисленные термины употребляются в следующих значениях как в единственном, так и во множественном числе:
•Интернет-магазин — Общество с ограниченной ответственностью «Линия огня» (ООО «Линия огня»), 199106, г. Санкт-Петербург, Средний пр. В.О., д. 85, лит. У, пом. 101Н, а также физические лица, уполномоченные действовать от его имени и в его интересах.
•Пользователь — юридическое лицо, индивидуальный предприниматель или дееспособное физическое лицо, зарегистрированное в установленном законом порядке и осуществляющее обращение к Сайту.
•Представитель — дееспособное физическое лицо, уполномоченное действовать от имени и в интересах Пользователя, обращающееся к Сайту.
•Договор — сделка, заключаемая между Пользователем и Интернет-магазином, предусматривающая приобретение товаров через Сайт.
•Анкета владельца дисконтной карты — документ, содержащий персональные данные, заполняемый Пользователем или его Представителем в пункте продаж Интернет-магазина.
•Новостная подписка — автоматизированная рассылка информационного и рекламного характера на адрес электронной почты или номер телефона Пользователя либо его Представителя, осуществляемая с согласия Пользователя.
•Форма обратной связи — функционал Сайта, обеспечивающий электронный обмен сообщениями между Пользователем и Интернет-магазином.
•Сайт — интернет-ресурс, размещённый по адресу: https://line-f.ru, а так же по адресу https://armsline.ru
•Персональные данные — информация, прямо или косвенно относящаяся к определённому или определяемому физическому лицу, включая, но не ограничиваясь: ФИО, адресом электронной почты, номером телефона, адресом доставки.
•Субъект персональных данных — Пользователь, Представитель либо иное физическое лицо, чьи персональные данные обрабатываются Интернет-магазином.
•Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
•Стороны — совместно Интернет-магазин, Пользователь и/или Представитель.
Все иные термины и определения, не раскрытые в настоящей Политике, трактуются в соответствии с законодательством Российской Федерации.
________________________________________
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика определяет цели, принципы, порядок и условия обработки персональных данных, предоставляемых Интернет-магазину через Сайт, а также регулирует права и обязанности Сторон, связанные с такой обработкой.
1.2. Обработка персональных данных осуществляется в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.3. Требования настоящей Политики обязательны для исполнения всеми работниками и должностными лицами Интернет-магазина, включая работников филиалов и представительств.
1.4. Предоставление персональных данных через Сайт или при заполнении Анкеты владельца дисконтной карты означает полное и безусловное согласие субъекта персональных данных с условиями настоящей Политики.
1.5. Все действия, совершаемые Представителем на Сайте, считаются совершёнными Пользователем.
________________________________________
2. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Персональные данные обрабатываются Интернет-магазином в целях:
• заключения и исполнения Договора,
• обеспечения работы новостной подписки,
• функционирования формы обратной связи.
Срок хранения персональных данных составляет 10 (десять) лет.
2.2. Обработка персональных данных осуществляется при наличии согласия субъекта персональных данных в порядке, установленном настоящей Политикой. При этом Интернет-магазин вправе осуществлять обработку данных и на иных основаниях, предусмотренных законодательством.
2.3. Согласие субъекта персональных данных предоставляется:
• путём заполнения соответствующих форм на Сайте,
• либо при заполнении Анкеты владельца дисконтной карты.
Предоставление персональных данных в указанных случаях подтверждает факт ознакомления и согласия с настоящей Политикой.
2.4. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без них, и включает:
• сбор,
• запись,
• систематизацию,
• накопление,
• хранение,
• уточнение,
• извлечение,
• использование,
• передачу (в том числе третьим лицам),
• обезличивание,
• блокирование,
• удаление,
• уничтожение.
2.5. Обработка может быть поручена третьим лицам на основании заключённого договора. Такие лица обязуются соблюдать требования законодательства о персональных данных, включая:
• строгое соблюдение целей обработки;
• соблюдение конфиденциальности;
• обеспечение надлежащего уровня безопасности персональных данных.
2.6. Интернет-магазин применяет необходимые организационные, технические и правовые меры для обеспечения безопасности персональных данных, в том числе:
• ограничение доступа к персональным данным;
• назначение ответственного за обработку;
• утверждение локальных актов по защите данных;
• использование антивирусного программного обеспечения;
• проведение мероприятий по выявлению угроз и реагированию на инциденты.
________________________________________
3. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Субъект персональных данных имеет право:
3.1.1. Получать полную информацию об обработке его персональных данных, включая:
• подтверждение факта обработки;
• правовые основания и цели обработки;
• способы обработки;
• сведения о лицах, которым персональные данные передаются;
• сроки обработки, включая сроки хранения.
3.1.2. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
3.1.3. Отозвать своё согласие на обработку персональных данных путём направления соответствующего уведомления Интернет-магазину. В случае отзыва согласия обработка прекращается, за исключением случаев, предусмотренных законодательством.
3.1.4. Обжаловать действия или бездействие Интернет-магазина, связанные с обработкой персональных данных, в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке.
3.1.5. На осуществление иных прав, предусмотренных действующим законодательством Российской Федерации.
3.2. Субъект персональных данных обязан:
3.2.1. Предоставлять достоверные персональные данные в объёме, необходимом для достижения целей обработки.
3.2.2. Своевременно информировать Интернет-магазин об изменении персональных данных.
3.2.3. Воздерживаться от предоставления персональных данных третьих лиц без наличия у него соответствующих полномочий и согласия таких лиц.
________________________________________
4. ПРАВА И ОБЯЗАННОСТИ ИНТЕРНЕТ-МАГАЗИНА
4.1. Интернет-магазин имеет право:
4.1.1. Обрабатывать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством Российской Федерации.
4.1.2. Передавать персональные данные третьим лицам в случаях, установленных законодательством или на основании соглашения с субъектом персональных данных.
4.1.3. Использовать персональные данные субъекта в целях исполнения договорных обязательств, включая оформление заказов, доставку товаров, выполнение гарантийных обязательств и предоставление сервисных услуг.
4.1.4. Обрабатывать персональные данные в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с субъектом персональных данных с помощью средств связи (телефон, электронная почта, мессенджеры), при наличии согласия субъекта.
4.1.5. Отказать субъекту персональных данных в оказании услуг при отсутствии необходимых данных, предусмотренных нормативными актами или договором.
4.2. Интернет-магазин обязан:
4.2.1. Обрабатывать персональные данные в строгом соответствии с действующим законодательством Российской Федерации.
4.2.2. Обеспечивать безопасность персональных данных в процессе их обработки, в том числе при их хранении, передаче и уничтожении.
4.2.3. Предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, по его запросу в порядке, установленном законодательством.
4.2.4. Прекратить обработку и уничтожить персональные данные субъекта в случае достижения цели обработки либо по требованию субъекта, если иное не предусмотрено законодательством.
4.2.5. Уведомлять субъекта персональных данных о передаче его персональных данных третьим лицам в случаях, предусмотренных законом.
________________________________________
5. УСЛОВИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется Интернет-магазином в соответствии с требованиями законодательства Российской Федерации, в том числе Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
5.2. Обработка персональных данных осуществляется в следующих целях:
5.2.1. Идентификация пользователя в рамках исполнения договорных обязательств.
5.2.2. Осуществление взаимодействия с пользователем, включая направление уведомлений, запросов и информации, касающейся использования Интернет-магазина, исполнения договоров, обработки заказов, оказания услуг, а также обработки обращений, заявлений и запросов.
5.2.3. Осуществление доставки заказанных товаров и предоставление сопутствующих услуг.
5.2.4. Исполнение требований законодательства Российской Федерации, включая налоговое и бухгалтерское законодательство.
5.2.5. Улучшение качества обслуживания клиентов, персонализация пользовательского опыта.
5.2.6. Проведение маркетинговых, рекламных и иных исследований с согласия субъекта персональных данных.
5.3. Обработка персональных данных осуществляется с соблюдением следующих условий:
5.3.1. Обработка осуществляется на законной и справедливой основе.
5.3.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
5.3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях.
5.3.4. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.3.5. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки.
5.3.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если срок хранения не установлен законодательством Российской Федерации.
________________________________________
6. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПОДЛЕЖАЩИХ ОБРАБОТКЕ
6.1. В рамках настоящей Политики подлежат обработке следующие категории персональных данных пользователей, предоставляемые ими при использовании Интернет-магазина:
6.1.1. Фамилия, имя, отчество (при наличии).
6.1.2. Контактная информация: номер телефона, адрес электронной почты, адрес доставки (включая почтовый индекс, регион, населённый пункт, улицу, номер дома, квартиры и иные сведения, необходимые для доставки).
6.1.3. Платежная информация: данные, необходимые для осуществления оплаты, включая сведения о платёжных реквизитах в пределах, разрешённых законодательством.
6.1.4. Идентификационные данные, предоставляемые при оформлении заказов на лицензионные товары: паспортные данные, серия и номер лицензии (разрешения), дата выдачи, наименование органа, выдавшего документ, срок действия и иные необходимые сведения.
6.1.5. Сведения, автоматически передаваемые при использовании Интернет-магазина: IP-адрес, информация о браузере пользователя, файлы cookie, технические характеристики оборудования и программного обеспечения, используемого пользователем, дата и время доступа, адрес запрашиваемой страницы и иная аналогичная информация.
6.1.6. Иные персональные данные, предоставляемые пользователем по собственному усмотрению в процессе использования Интернет-магазина, в том числе при заполнении форм, размещении отзывов, обращениях в службу поддержки и взаимодействии с оператором.
6.2. Обработка специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Интернет-магазином не осуществляется.
6.3. Биометрические персональные данные не обрабатываются.
________________________________________
7. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка персональных данных осуществляется на основании следующих правовых оснований:
7.1.1. Статья 6 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г., а также иных нормативных правовых актов Российской Федерации в области защиты персональных данных.
7.1.2. Согласие пользователя на обработку его персональных данных, выраженное при регистрации на сайте, оформлении заказа, подписке на рассылку или при ином взаимодействии с Интернет-магазином, в том числе через установку флажка (галочки) в соответствующем поле формы.
7.1.3. Необходимость заключения и исполнения договора, стороной которого является пользователь, в том числе договоров купли-продажи, доставки, возврата товаров и предоставления иных сопутствующих услуг.
7.1.4. Необходимость исполнения обязанностей, возложенных на оператора законодательством Российской Федерации, включая налоговое, бухгалтерское и иное регулирующее законодательство.
7.1.5. Иные основания, предусмотренные законодательством Российской Федерации, при наличии условий, позволяющих обработку персональных данных без согласия субъекта.
________________________________________
8. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Обработка персональных данных осуществляется оператором на законной и справедливой основе, в соответствии с принципами и требованиями, установленными законодательством Российской Федерации.
8.2. Обработка осуществляется с соблюдением конфиденциальности и обеспечением безопасности персональных данных, включая защиту от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
8.3. Персональные данные обрабатываются с использованием как автоматизированных, так и неавтоматизированных средств.
8.4. Доступ к персональным данным имеют только те сотрудники ООО «Линия огня», которым он необходим для выполнения служебных обязанностей, а также иные лица, в случаях, предусмотренных законодательством Российской Федерации.
8.5. Передача персональных данных третьим лицам возможна исключительно в следующих случаях:
8.5.1. При наличии согласия субъекта персональных данных.
8.5.2. В целях исполнения договора с субъектом персональных данных.
8.5.3. В случаях, предусмотренных законодательством Российской Федерации.
8.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен законодательством.
8.7. После достижения целей обработки или при наступлении иных законных оснований персональные данные подлежат уничтожению либо обезличиванию.
________________________________________
9. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. ООО «Линия огня» предпринимает необходимые технические, организационные и правовые меры для обеспечения безопасности персональных данных на всех этапах их обработки. Эти меры направлены на защиту персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и других незаконных действий.
9.2. Для обеспечения безопасности персональных данных применяются следующие меры:
9.2.1. Использование современных технологий для защиты данных, таких как шифрование и системы защиты от несанкционированного доступа.
9.2.2. Регулярное обновление программного обеспечения, что позволяет минимизировать риски использования уязвимостей.
9.2.3. Контроль доступа к персональным данным, включая ограничение доступа к данным только авторизованным лицам.
9.2.4. Обучение сотрудников по вопросам защиты персональных данных и соблюдения требований законодательства.
9.3. Ответственность за безопасность персональных данных возлагается на соответствующих сотрудников компании, включая назначение ответственного за обработку персональных данных.
9.4. В случае выявления угроз безопасности персональных данных, ООО «Линия огня» принимает все необходимые меры для их устранения и уведомляет субъектов данных о возможных рисках.
9.5. ООО «Линия огня» регулярно проводит аудит и мониторинг систем защиты данных, чтобы обеспечить соответствие требованиям законодательства и внутренним стандартам безопасности.
________________________________________
10. ОТВЕТСТВЕННОСТЬ СТОРОН
10.1. Ответственность ООО «Линия огня»:
10.1.1. ООО «Линия огня» несет ответственность за обработку персональных данных в соответствии с действующим законодательством Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных».
10.1.2. В случае нарушения условий настоящей политики или законодательства в сфере защиты персональных данных, ООО «Линия огня» обязуется возместить все убытки, понесенные субъектами персональных данных в результате такого нарушения, в пределах, установленных действующим законодательством.
10.1.3. ООО «Линия огня» не несет ответственности за нарушения, произошедшие вследствие предоставления неточных или неполных персональных данных субъектами персональных данных или вследствие нарушений, совершенных третьими лицами, если такие нарушения произошли без вины компании.
10.2. Ответственность субъекта персональных данных:
10.2.1. Субъект персональных данных несет ответственность за точность и актуальность предоставленных данных, а также за соблюдение условий настоящей политики при предоставлении своих персональных данных.
10.2.2. Субъект персональных данных обязуется уведомить ООО «Линия огня» о любых изменениях в своих персональных данных в случае, если такие изменения могут повлиять на корректность информации, хранящейся в системе компании.
10.3. Ответственность третьих лиц:
10.3.1. В случае передачи персональных данных третьим лицам в рамках договора между ООО «Линия огня» и такими лицами, последние обязуются соблюдать требования настоящей политики, а также обеспечивать защиту персональных данных в соответствии с применимым законодательством.
10.3.2. В случае нарушения третьими лицами условий настоящей политики или законодательства в области персональных данных, ответственность за такие нарушения несут третьи лица, в том числе в случае утраты или утечек персональных данных.
________________________________________
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Настоящая политика вступает в силу с момента её размещения на Сайте и действует бессрочно, до момента её изменения или отмены.
11.2. ООО «Линия огня» вправе в любой момент внести изменения в настоящую политику. Изменения вступают в силу с момента их размещения на Сайте, если иное не предусмотрено условиями самой политики.
11.3. Все изменения и дополнения к настоящей политике подлежат обязательному размещению на Сайтах ООО «Линия огня» по адресу https://line-f.ru и по адресу https://armsline.ru. Субъект персональных данных обязуется регулярно знакомиться с обновлениями настоящей политики.
11.4. В случае, если какое-либо положение настоящей политики будет признано недействительным или не имеющим юридической силы, это не влияет на действительность остальных положений политики, которые сохраняют свою юридическую силу и обязательность.
11.5. Для целей разрешения споров и вопросов, связанных с обработкой персональных данных, стороны будут стремиться к урегулированию разногласий путем переговоров. В случае невозможности разрешения спора мирным путём, стороны вправе обратиться в суд по месту нахождения ответчика.
11.6. Применимое законодательство: к отношениям сторон, регулируемым настоящей политикой, применяется право Российской Федерации.