ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Дата публикации: «01» января 2020г.
Дата вступления в силу: «01» января 2020г.
Настоящая Политика обработки персональных данных (далее – «Политика») действует в отношении всей информации, которую ООО «Сенат А» (ИНН 7615011240, ОГРН 1107612000792, юридический адрес: 152760, Ярославская область, Брейтовский муниципальный район, с. Брейтово, ул. Красноармейская, д. 16, фактический адрес: г. Ярославль, ул. Чкалова, д. 17) (далее – «Оператор») может получить о Покупателе/Пользователе при использовании сайта https://orto76.ru/ (далее – «Сайт»), его сервисов, при оформлении заказов, подписке на рассылку, участии в акциях и иных взаимодействиях.
Настоящая Политика является неотъемлемой частью Публичной оферты (Договора купли-продажи) и Пользовательского соглашения.
1. Основные понятия
Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПДн).
Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующее обработку ПДн, определяющее цели, состав и операции с ПДн.
Обработка ПДн – любое действие (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
Автоматизированная обработка – обработка ПДн с помощью средств вычислительной техники.
Сайт – совокупность веб-страниц в сети Интернет по адресу https://orto76.ru/.
2. Какие персональные данные мы собираем
2.1. При оформлении заказа (обязательно):
Фамилия, имя, отчество (при наличии);
Номер контактного телефона;
Адрес электронной почты (email);
Адрес доставки (город, улица, дом, квартира);
Данные об оплате (вид платежа, сумма, статус – но не реквизиты карты, они передаются платежному шлюзу).
2.2. При использовании сайта (автоматически, с вашего согласия):
IP-адрес;
Тип, версия, язык операционной системы и браузера;
Разрешение экрана;
Сведения о действиях на сайте (просмотренные страницы, переходы, время визита);
Источник перехода на сайт (реклама, поисковая система, ссылка);
Данные файлов cookie (см. отдельную Политику cookie).
2.3. При обращении в службу поддержки или оставлении отзыва:
Любая информация, которую вы добровольно укажете (в том числе фото, изображения – с дополнительного согласия, если они не нужны для исполнения договора).
2.4. Оператор не обрабатывает специальные категории ПДн (раса, национальность, политические взгляды, здоровье, биометрия), за исключением случаев, когда вы явно предоставили их для оказания услуги (например, параметры стопы для ортопедического изделия). В таких случаях обработка осуществляется на основании отдельного письменного согласия.
3. Цели обработки персональных данных
Цель Правовое основание Перечень обрабатываемых данных
Оформление, доставка и оплата заказа Договор (ст. 6 ч. 1 п. 5 152-ФЗ) ФИО, телефон, email, адрес
Информирование о статусе заказа Договор Телефон, email
Направление рекламных и маркетинговых материалов (только при отдельном согласии) Согласие субъекта (ст. 9 152-ФЗ, ст. 18 ФЗ «О рекламе») Email, телефон
Анализ поведения пользователей, улучшение работы сайта Согласие на cookie / законный интерес (ст. 6 ч. 1 п. 7) Обезличенные технические данные
Рассмотрение претензий и обращений Договор, законный интерес ФИО, контактные данные
4. Правовые основания обработки
Оператор обрабатывает ПДн при наличии хотя бы одного из следующих оснований:
Обработка необходима для исполнения договора, стороной которого является субъект ПДн (ваш заказ);
Вы дали согласие на обработку (через чекбокс, заполнение формы);
Обработка необходима для соблюдения юридических обязанностей (налоговое, трудовое законодательство);
Обработка осуществляется в целях статистического или иного исследования при условии обязательного обезличивания.
5. Принципы обработки
Законность и справедливая основа.
Ограничение обработки достижением конкретных, заранее определенных и законных целей.
Не допускается объединение баз данных, содержащих ПДн, обрабатываемых для несовместимых целей.
Содержание и объем ПДн соответствуют заявленным целям.
Хранение ПДн осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законом.
6. Условия обработки и передачи третьим лицам
6.1. Оператор не раскрывает персональные данные третьим лицам, за исключением случаев:
Вы дали явное согласие на такую передачу;
Передача необходима для исполнения договора (например, транспортной компании для доставки, платежной системе для проведения оплаты). При этом такие третьи лица обязаны соблюдать конфиденциальность и не использовать данные в иных целях;
Требование уполномоченного государственного органа (суд, прокуратура, полиция, РКН) в установленном законом порядке;
В иных случаях, прямо предусмотренных законодательством РФ.
6.2. Трансграничная передача ПДн не осуществляется (все данные хранятся на серверах в РФ).
6.3. Обработка с помощью автоматизированных систем (в т.ч. CRM, системы аналитики) допускается. Вы вправе запросить обработку с участием человека (не автоматизированную) – для этого направьте запрос по электронной почте 216000@mail.ru.
7. Сроки хранения. Уничтожение данных
7.1. ПДн хранятся не дольше, чем этого требуют цели их обработки, но в любом случае не более 5 лет с момента последнего взаимодействия (если иное не предусмотрено законом, например, для бухгалтерских документов – 5 лет).
7.2. Срок хранения документов, содержащих ПДн (договоры, накладные, чеки), составляет 5 лет.
7.3. По истечении срока хранения или при отзыве согласия (если нет иных законных оснований для продолжения обработки) ПДн подлежат уничтожению или обезличиванию в течение 30 дней.
8. Права субъекта персональных данных (ваши права)
Вы имеете право:
8.1. Получить информацию об обработке ваших ПДн (запрос в свободной форме или по форме Оператора). Ответ предоставляется в течение 10 рабочих дней.
8.2. Требовать уточнения, блокирования или уничтожения ваших ПДн, если они являются неполными, устаревшими, недостоверными, получены незаконно или не необходимы для заявленной цели.
8.3. Отозвать согласие на обработку ПДн в любое время. Для этого направьте письменное заявление на электронную почту 216000@mail.ru или почтовым отправлением по фактическому адресу (г. Ярославль, ул. Чкалова, д. 17). После отзыва согласия обработка прекращается, за исключением случаев, когда она необходима по закону (например, для исполнения налоговых обязательств).
8.4. Обжаловать действия (бездействие) Оператора в уполномоченный орган (Роскомнадзор) или в суд.
8.5. Требовать прекращения автоматизированной обработки и принятия решений на ее основе (если это затрагивает ваши права и законные интересы).
9. Меры защиты персональных данных
Оператор принимает следующие меры для обеспечения безопасности ПДн:
Назначено лицо, ответственное за обработку ПДн (приказом генерального директора);
Утвержден перечень лиц, имеющих доступ к ПДн;
Используются технические средства защиты (антивирусы, межсетевые экраны, шифрование каналов связи (SSL));
Регулярно проводится внутренний контроль соответствия обработки ПДн требованиям 152-ФЗ;
Данные хранятся на серверах, защищенных от несанкционированного доступа.
10. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента размещения на Сайте, если иной срок не указан дополнительно. Рекомендуем проверять актуальную версию при каждом посещении.
11. Контактная информация
Оператор: ООО «Сенат А»
Фактический адрес для обращений и возвратов: 150000, г. Ярославль, ул. Чкалова, д. 17
Электронная почта: 216000@mail.ru
Телефон: +7 (901) 997-14-15 (пн–вс, 10:00–19:00)
Уполномоченное лицо по вопросам обработки ПДн: Генеральный директор Анашкин Н.Б. (по общим вопросам) / запросы на почту с пометкой «ПЕРСОНАЛЬНЫЕ ДАННЫЕ».
