1.1. Политика конфиденциальности в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Настоящий документ определяет политику Индивидуального предпринимателя Буна Георгия Борисовича (адрес: 123056, г. Москва, ул. Васильевская, д. 4, Помещение № III , комн. 11, ОГРНИП 324774600705719, ИНН 772735801967) (далее – «Оператор») в отношении обработки персональных данных, принятых на обработку, порядок и условия осуществления обработки персональных данных физических лиц - пользователей (далее – «Пользователи»), пользующихся сервисами, расположенными на сайте https://yanprimus.ru (далее по тексту также - Интернет-ресурс, Сайт), а также посещающих Интернет-ресурс и передавших свои персональные данные для обработки Оператору с использованием и без использования средств автоматизации.
1.3. Политика разработана с целью обеспечения защиты прав и свобод Пользователей - субъектов персональных данных при обработке их персональных данных, информирования Пользователей об обрабатываемых персональных данных, способах и целях их обработки, принципах обработки персональных данных, порядке изменения, уточнения персональных данных, прекращения их обработки и отзыва согласия на обработку персональных данных..
1.4. Действие Политики не распространяется на отношения:
• возникающие при обработке персональных данных сотрудников Оператора, поскольку такие отношения урегулированы отдельным локальным актом;
• на отношения, указанные в п.2 ст.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.5. Текст Политики доступен Пользователям в сети Интернет по адресу: https://yanprimus.ru/pages/privacy.
1.5.1. Соглашаясь с Согласием на обработку персональных данных, текст которого размещен в сети Интернет по адресу: https://yanprimus.ru/pages/privacy Пользователь также соглашается с условиями Политики. Пользователю необходимо ознакомиться с Политикой до проставления отметки о согласии.
1.6. Основные понятия, используемые в Политике:
1.6.1. персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
1.6.2. оператор персональных данных (Оператор) – Индивидуальный предприниматель Бун Георгий Борисович(адрес: 123056, г. Москва, ул. Васильевская, д. 4, Помещение № III , комн. 11, ОГРНИП 324774600705719, ИНН 772735801967), самостоятельно или совместно с другими лицами (и/или организациями) организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.6.3. обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
· сбор;
· запись;
· систематизацию;
· накопление;
· хранение;
· уточнение (обновление, изменение);
· извлечение;
· использование;
· передачу (распространение, предоставление, доступ);
· обезличивание;
· блокирование;
· удаление;
· уничтожение.
1.6.4. автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
1.6.5. неавтоматизированная обработка персональных данных – обработка персональных данных, осуществляемая при непосредственном участии человека;
1.6.6. смешанная обработка персональных данных – обработка персональных данных, включающая в себя автоматизированную и неавтоматизированную обработку персональных данных;
1.6.7. предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.6.8. распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.6.9. блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.6.10. уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.6.11. обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.6.12. информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.6.13. трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.Информация, обрабатываемая Оператором
2.1. Оператор собирает, получает доступ и использует в определенных Политикой целях персональные данные Пользователя, техническую и иную информацию, связанную с Пользователем.
2.2. Оператор осуществляет обработку следующих персональных данных:
2.2.1.Под персональными данными Пользователя понимается следующая информация, которую Пользователь предоставляет Оператору при заполнении полей при оформлении заказа и/или регистрации на Интернет- ресурсе:
2.2.1.1. Имя Пользователя;
2.2.1.2. дата рождения Пользователя;
2.2.1.3. пол Пользователя;
2.2.1.4. контактный телефон Пользователя, указанный при регистрации;
2.2.1.5. адрес Пользователя, по которому осуществляется доставка заказа;
2.2.1.6. адрес электронной почты Пользователя;
2.2.1.7. история и содержимое заказов Пользователя;
2.2.1.8. пользовательские сообщения, в том числе в службу поддержки;
2.2.1.9. данные опросов Пользователей;
2.3. Под техническими данными понимается следующая информация, которую Оператор получает при использовании Пользователем сервисов Интернет - ресурса:
2.3.1. информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы.
2.3.2. даты обращений Пользователя в поддержку;
2.3.3. сведения об устройстве Пользователя, в том числе модель устройства, вид операционной системы устройства, уникальные идентификаторы устройства;
2.3.4. IP-адрес, с которого осуществлен доступ на Интернет-ресурс Пользователем;
2.3.5. дата и время запроса и URL перехода;
2.3.6. файлы cookie (cookies — служебная информация, посылаемая веб-сервером на устройство пользователя, для сохранения в браузере. Применяется для сохранения данных, специфичных для данного пользователя, и используемых веб-сервером для различных целей). Пользователь дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации (таргетирования) рекламных сообщений. Большинство браузеров изначально настроены на получение файлов cookie, однако Пользователь может сбросить эти настройки и указать, чтобы браузер блокировал все файлы cookie или оповещал об отправке этих файлов. При этом некоторые функции и сервисы Интернет – ресурса не смогут работать должным образом, если отключить файлы cookie.)2.3.7. данные GPS, сервис геолокации и данные сети оператора (в случае если Пользователь ставит определенную точку для доставки заказа).
2.3.7. данные GPS, сервис геолокации, данные сети Оператора (если Пользователь ставит определенную точку для доставки заказа).
2.4. В случае использования Пользователем при оплате заказа, сделанного на Интернет - ресурсе, банковской карты, Оператор получает доступ к платежной информации Пользователя, а именно к реквизитам банковских счетов, которые Оператор использует только в момент оплаты, и Оператор не осуществляет их сбор, хранение и обработку.
2.5. Оператор не несет ответственности за сведения, предоставленные Пользователями на Интернет - ресурсе в общедоступной форме.
3.Получение персональных данных. Порядок отзыва согласия на обработку персональных данных.
3.1. Персональные данные Пользователей получаются Оператором:
путем открытия страницы сайта https://yanprimus.ru и осуществления любых действий на Сайте;
путем личной передачи Пользователем при внесении данных на сайте ; https://yanprimus.ru
иными способами, не противоречащими законодательству РФ и требованиям международного законодательства о защите персональных данных.
3.2. Оставляя свои данные на Интернет- ресурсе путем заполнения полей при оформлении заказа и/или регистрации на Интернет- ресурсе, Пользователи подтверждают и признают, что ознакомлены с условиями Политики и выражают свое согласие на обработку их персональных данных согласно условиям Политики без оговорок и ограничений, руководствуясь своей волей и собственными интересами.
3.3. Оператор не проверяет достоверность предоставляемой Пользователями информации, дееспособность Пользователей.
3.4. Оператор получает и начинает обработку персональных данных Пользователя с момента получения его согласия. Согласие на обработку персональных данных может быть дано Пользователем в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной или иной форме, предусмотренной действующим законодательством, в том числе посредством совершения субъектом персональных данных конклюдентных действий.
3.5. Согласие на обработку персональных данных считается предоставленным Пользователем посредством совершения Пользователем данных следующих конклюдентных действий:
3.5.1. Проставление в соответствующей форме отметки о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренном в предлагаемом перед осуществлением регистрации для ознакомления тексте Согласия на обработку персональных данных и тексте Политики;
3.5.1.1. Предоставление Пользователем своего адреса электронной почты для осуществления рекламных рассылок в порядке, предусмотренном в предлагаемом перед осуществлением регистрации Согласием на получение рекламы, с предоставлением Согласия на обработку персональных данных после ознакомления с текстом Политики;
3.5.1.2. Продолжения использования Пользователем Сайта после появления всплывающего окна с уведомлением об обработке персональных данных, включая данные о пользовательской активности и cookie.
3.5.2. Согласие считается полученным с момента регистрации при условии ее подтверждения Пользователем в установленном порядке и действует до момента направления Пользователем соответствующего заявления о прекращении обработки персональных данных по месту нахождения Оператора либо на электронный адрес help@yanprimus.ru.
3.5.3. В случае отсутствия согласия Пользователя на обработку его персональных данных такая обработка не осуществляется.
3.6. Получение Оператором персональных данных от иных лиц, а равно передача поручения по обработке персональных данных осуществляется на основании договора, содержащего условия о порядке обработки и сохранения конфиденциальности полученных персональных данных.
3.7. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя только при наличии оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных».
3.8. Для отзыва согласия на обработку персональных данных, данного в письменной форме, необходимо подать соответствующее заявление в соответствии с п. 9.1. настоящего соглашения.
3.8.1. В случае отзыва Субъектом персональных данных согласия на обработку его персональных данных Оператор должен прекратить их обработку или обеспечить прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей их обработки, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва (ч.5 ст.21 Федерального закона Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных"), если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашением между Оператором и Субъектом персональных данных, либо если Оператор не вправе осуществлять обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных действующим законодательством.
4. Цели обработки информации, предоставляемой Пользователем.
4.1. Оператор осуществляет обработку персональных данных Пользователя в следующих целях:
4.1.1. предоставления Пользователю доступа к сервисам Интернет – ресурса;
4.1.2. регистрации и идентификации Пользователя, в том числе при оформлении заказа;
4.1.3. оказания услуг и исполнения Оператором обязательств перед Пользователем, возникающих при использовании Пользователем сервисов Интернет - ресурса;
4.1.4. улучшения качества обслуживания, контроля удовлетворенности Пользователей качеством обслуживания и контроль качества услуг, в том числе посредством проведения опросов, проведения маркетинговых, статистических и иных исследований на основе обезличенных данных;
4.1.5. модернизации Интернет - ресурса, оценки и анализа работы Интернет - ресурса;
4.1.6. информирования Пользователя об акциях, специальных предложениях, о товарах и услугах, в том числе посредством направления на адрес электронной почты и мобильный телефон Пользователя сообщений информационного и рекламного характера (в том числе материалов о проводимых мероприятиях и акциях, предоставляемых услугах, проведении розыгрышей и ином);
4.1.7. таргетирования рекламных материалов;
4.1.8. установления обратной связи с Пользователем, в том числе обработки его запросов и обращений, информирование о работе Интернет - ресурса;
4.1.9. исполнения требований российского законодательства.
4.1.10. в иных целях в случае, если соответствующие действия Оператора не противоречат действующему законодательству, деятельности Оператора, и на проведение указанной обработки получено согласие Субъекта персональных данных.
4.2. В целях изучения пользовательской активности и настройки правильной работы Интернет - ресурса для каждого конкретного пользователя на Интернет - ресурсе используются сервисы Google Analytics американской компании Google, Inc и «Яндекс.Метрика» российской компании ООО «ЯНДЕКС».
4.2.1. В связи с использованием на Интернет – ресурсе сервиса Google Analytics Оператор с учетом соблюдения положений ст. 12 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» осуществляет трансграничную передачу в Google, Inc, следующих персональных данных:
4.2.2. В связи с использованием на сайте https://yanprimus.ru сервиса «Яндекс.Метрика» передача персональных данных осуществляется в ООО «ЯНДЕКС», а именно:
5. Обработка Персональных данных Пользователя
5.1.Обработка персональных данных Оператором осуществляется следующими способами:
5.1.1. неавтоматизированная обработка персональных данных;
5.1.2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
5.1.3. смешанная обработка персональных данных.
5.2.Оператор осуществляет обработку персональных данных Пользователей посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая следующие: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных Пользователя в установленных настоящей Политикой целях, согласно действующему законодательству Российской Федерации.
5.3. Пользователь дает свое согласие Оператору на обработку персональных данных Пользователя, предоставляемых при использовании Интернет - ресурса, в том числе на передачу таких персональных данных третьим лицам во исполнение соглашений между Оператором и Пользователем. Оператор предоставляет третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.
5.4. Обработка персональных данных происходит в автоматизированном режиме, за исключением случаев, когда в отношении Пользователя может быть принято решение, затрагивающее его права и интересы и/или имеющее для него юридические последствия. Сотрудники Оператора, осуществляющие в таких случаях обработку персональных данных, обязуются не разглашать персональные данные, ставшие им известными во время такой обработки.
5.5. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.
5.5.1. Вместе с тем, в связи с использованием на сайте https://yanprimus.ru/ сервиса Google Analytics американской компании Google, Inc, Оператор осуществляет трансграничную передачу в Google, Inc, персональных данных, перечисленных в п.4.2.1. настоящей Политики.
6. Принципы обработки персональных данных.
6.1.При обработке персональных данных Оператор руководствуется следующими принципами:
6.1.1. законности и справедливости;
6.1.2. своевременности и достоверности получения согласия субъекта персональных данных на обработку персональных данных;
6.1.3. обработки только персональных данных, которые отвечают целям их обработки;
6.1.4. соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
6.1.5. недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
6.1.6. обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
6.1.7. хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
6.1.8. обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
6.1.9. уничтожения либо обезличивания персональных данных по достижению целей, их обработки или в случае утраты необходимости в достижении этих целей.
6.2. Обработка персональных данных Оператором осуществляется с соблюдением принципов и правил, предусмотренных:
6.2.1. Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
6.2.2. настоящей Политикой;
6.2.3. ст.12 Всеобщей Декларации прав человека 1948 года;
6.2.4. ст.17 Международного пакта о гражданских и политических правах 1966 года;
6.2.5. ст.8 Конвенции о защите прав человека и основных свобод 1950 года;
6.2.6. положениями Конвенции Содружества Независимых Государств о правах и основных свободах человека (Минск, 1995 г);
6.2.7. положениями Окинавской Хартии глобального информационного общества, принятой 22.07.2000 года.
6.3. Обработка персональных данных Оператором осуществляется в соответствии с:
6.3.1. Постановлением Правительства РФ от 01.11.2012г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
6.3.2. Приказом ФСТЭК России от 18.02.2013г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
6.3.3. иными нормативными правовыми актами, регулирующими вопросы обработки персональных данных.
7. Защита предоставляемой Пользователем информации.
7.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц, путем ограничения доступа к такой информации иных пользователей, сотрудников и партнеров Оператора, третьих лиц (за исключением предоставления Оператором информации, необходимой для исполнения Оператором обязательств перед Пользователем и требований российского законодательства), а также наложения на таких лиц санкций за нарушение режима конфиденциальности в отношении таких данных.
7.2. Оператор гарантирует, что предоставленная Пользователями информация не объединяется со статистическими данными, не предоставляется третьим лицам и не разглашается, за исключением случаев, предусмотренных в Политике.
7.3. Обработка и передача пользовательских данных выполняется безопасно, с использованием защищенного протокола HTTPS.
7.4. При необходимости использования данных Пользователя для целей, не упомянутых в настоящей Политике, Оператор запрашивает предварительное согласие Пользователя.
7.5. Настоящая Политика применима к Интернет – ресурсу и персональным данным, которые предоставляет Пользователь в связи с использованием Сайта, а также персональных данных, которые Пользователь предоставит Оператору.
7.6. Оператор не контролирует и не несет ответственность за информацию третьих лиц, на которую Пользователь может перейти по ссылкам, доступным на Интернет - ресурсе. При переходе по ссылкам, у Пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.
8. Права Оператора
8.1. Оператор вправе проводить статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем.
8.2. Оператор вправе предоставить информацию о Пользователях правоохранительным органам либо иным государственным органам в рамках судебного процесса или в рамках проведения расследования на основании судебного решения, принудительно исполнимого запроса или в порядке сотрудничества, а также в иных случаях, предусмотренных законодательством РФ.
8.3. Оператор вправе предоставить информацию о Пользователях третьим лицам для выявления и пресечения мошеннических действий, для устранения технических неполадок или проблем с безопасностью.
8.4. Оператор вправе предоставлять доступ к информации о Пользователе третьим лицам, включая других Пользователей, в случае если Пользователь дал на это свое согласие, а также, если такая передача необходима для исполнения Оператором обязательств перед Пользователем.
8.5. Оператор вправе предоставить информацию о Пользователях стратегическим партнерам, которые работают с Оператором для предоставления продуктов и услуг, или тем из них, которые помогают Оператору реализовывать продукты и услуги потребителям. Оператор предоставляет третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.
9. Права Пользователя
9.1.Пользователь вправе в любое время удалить или изменить информацию, предоставляемую им, путем обращения к Оператору, посредством направления соответствующего письменного заявления на электронный адреc: help@yanprimus.ru, либо путем направления письменного заявления по адресу: 123056, г. Москва, ул. Васильевская, д. 4, Помещение № III , комн. 11 с требованием об уточнении персональных данных, их блокировании или уничтожении. Оператор обязан выполнить данные действия в сроки, установленные ст. 21 Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных». Согласие на получение информационных рассылок и рекламных материалов может быть отозвано Пользователем в любое время путем направления Оператору соответствующего уведомления тем же способом.
9.2. Пользователь вправе получить информацию, касающуюся обработки его персональных данных, направив запрос на электронную почту: help@yanprimus.ru
Оператор обязан направить ответ в сроки, установленные ст. 20 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных». Сведения, которые Пользователь вправе получить, а Оператор обязан предоставить Пользователю в случае запроса Пользователя, установлены в ч.7 ст. 14 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
9.3.В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
10. Ответственность за нарушение или неисполнение.
10.1. Оператор не несет ответственности за несанкционированное распространение персональных данных в случаях:
· если это явилось следствием неосмотрительности Пользователя;
· если Оператор предпринял все зависящие от него меры для обеспечения защиты персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», однако несанкционированный доступ к персональным данным произошел в результате противоправных действий третьих лиц (взлом, атака) или уязвимостей в программном обеспечении.
10.2. Во всех остальных случаях ответственность наступает в соответствии с действующим законодательством Российской Федерации.
11. Изменение Политики. Применимое законодательство.
11.1. Настоящая Политика может быть изменена или прекращена Оператором в одностороннем порядке без предварительного уведомления Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на сайте по адресу: https://yanprimus.ru/pages/privacy, если иное не предусмотрено новой редакцией Политики. Продолжение пользования Сайтом после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем.
11.2. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить пользование сервисами Интернет - ресурса.
11.3. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит применению законодательство Российской Федерации.
11.4. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям действующего законодательства РФ.
11.5. В случае изменения действующего законодательства РФ, внесения изменений в нормативно-правовые акты по обработке и защите персональных данных, настоящая Политика действует в части, не противоречащей действующему законодательству РФ, до приведения ее в соответствие с действующим законодательством.