Политика в отношении обработки персональных данных
и защиты информации
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных и защиты информации (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации.
1.2. Политика определяет порядок обработки персональных данных пользователей сайта https://dr-store.ru , являющегося интернет-магазином (далее — Сайт), а также меры по обеспечению безопасности персональных данных и иной информации.
1.3. Оператором персональных данных и владельцем информации является:
Индивидуальный предприниматель Сиропова Маргарита Геннадьевна
(далее — Оператор).
1.4. Использование Сайта означает согласие пользователя с настоящей Политикой.
2. Основные понятия
Термины, используемые в настоящей Политике, применяются в значениях, установленных Федеральными законами № 152-ФЗ и № 149-ФЗ.
3. Принципы обработки персональных данных и информации
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
3.3. Не допускается обработка персональных данных и иной информации, несовместимая с целями их сбора.
3.4. Обеспечивается точность, достаточность и актуальность персональных данных.
3.5. Оператор принимает необходимые меры по защите информации от несанкционированного доступа, утраты, изменения, блокирования, копирования и распространения.
4. Цели обработки персональных данных
Персональные данные пользователей обрабатываются в следующих целях:
- оформление, обработка и выполнение заказов;
- доставка товаров;
- осуществление расчётов и возвратов;
- информирование пользователя о статусе заказа;
- обработка обращений и запросов пользователей;
- соблюдение требований законодательства Российской Федерации;
- улучшение качества работы Сайта и обслуживания пользователей;
- направление информационных и маркетинговых сообщений при наличии согласия пользователя.
5. Перечень обрабатываемых персональных данных
Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки;
- сведения о заказах;
- IP-адрес;
- файлы cookie;
- сведения о действиях пользователя на Сайте;
- иные данные, добровольно предоставляемые пользователем.
Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных.
6. Правовые основания обработки персональных данных
6.1. Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных;
- необходимости исполнения договора купли-продажи;
- требований законодательства Российской Федерации.
6.2. Согласие на обработку персональных данных выражается пользователем путём заполнения форм на Сайте, оформления заказа и проставления отметки о согласии с настоящей Политикой.
7. Условия обработки и передачи персональных данных и информации
7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без их использования.
7.2. Оператор вправе передавать персональные данные третьим лицам исключительно в целях исполнения обязательств перед пользователем, включая:
- службы доставки;
- платёжные системы;
- курьерские и почтовые организации;
- технических и ИТ-подрядчиков,
при условии соблюдения такими лицами требований законодательства Российской Федерации.
7.3. Передача информации осуществляется с соблюдением требований Федерального закона № 149-ФЗ.
8. Трансграничная передача персональных данных
Трансграничная передача персональных данных допускается в случаях и в порядке, предусмотренных законодательством Российской Федерации, при условии обеспечения надлежащей защиты прав субъектов персональных данных.
9. Хранение и уничтожение персональных данных
9.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки и нормы законодательства Российской Федерации.
9.2. По достижении целей обработки персональные данные подлежат уничтожению или обезличиванию.
10. Права субъекта персональных данных
Пользователь имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в уполномоченные органы или суд.
11. Меры по защите персональных данных и информации
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных и информации, включая:
- ограничение доступа к информации;
- контроль доступа к информационным системам;
- использование средств защиты информации;
- предотвращение несанкционированного доступа и утечек.
12. Использование файлов cookie
Сайт использует файлы cookie и аналогичные технологии для обеспечения корректной работы, анализа пользовательской активности и улучшения качества сервиса. Пользователь может изменить настройки браузера, ограничив или запретив использование cookie.
13. Заключительные положения
13.1. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке.
13.2. Актуальная версия Политики размещается по адресу:
https://dr-store.ru/policy-agreement
13.3. Все вопросы, связанные с обработкой персональных данных и защитой информации, направляются через формы обратной связи на Сайте.