Политика конфиденциальности

Настоящая политика конфиденциальности (далее — «Политика конфиденциальности») подготовлена, чтобы предоставить субъектам персональных данных (физическим лицам) информацию об обработке их персональных данных (любой относящейся к ним информации) в связи с использованием пользователями сайта интернет-магазина https://geranica.ru, оформлением и исполнением заказов на товары, представленные на сайте.

1. Оператор персональных данных

Оператором персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности, является Индивидуальный предприниматель Карманов Андрей Александрович (ОГРНИП 307230511000010, ИНН 230500701217, адрес: 353290, Краснодарский край, г. Горячий Ключ, ул. Тропинина, д. 2) (далее — «Оператор»). Это означает, что Оператор определяет цели и способы обработки персональных данных.

Субъекты персональных данных могут связаться с Оператором по любым вопросам, касающимся обработки их персональных данных, с использованием следующих средств связи:

•        Адрес электронной почты: mygeranica@yandex.ru

•        Почтовый адрес: 353290, Краснодарский край, г. Горячий Ключ, ул. Тропинина, д. 2

•        Номер телефона: +7 (989) 808-00-00

2. Цели и законные основания обработки персональных данных

Оператор обрабатывает персональные данные, чтобы:

•        Предоставлять услуги интернет-магазина, в том числе оформлять и исполнять заказы покупателей.

•        Организовывать приём платежей и осуществление оплаты товаров с использованием сервиса.

•        Обрабатывать запросы и обратную связь пользователей.

•        Осуществлять доставку заказов покупателям.

•        Информировать покупателей о новинках, акциях и специальных предложениях (при наличии согласия на получение рассылок).

•        Улучшать сервис, анализировать использование сайта.

•        Исполнять требования действующего законодательства.

•        Защищать права и законные интересы Оператора.

•        Обеспечивать безопасность сервиса.

При этом Оператор полагается на следующие законные основания обработки персональных данных:

•        Обработка необходима для заключения или исполнения договора между субъектом персональных данных и Оператором (в том числе пользовательских соглашений и условий использования сервиса).

•        Обработка необходима для соблюдения установленных законодательством обязательств.

•        Для конкретных целей (например, для отправки рекламных рассылок) Оператор запрашивает отдельное согласие на обработку персональных данных.

•        Обработка необходима для обеспечения законных интересов Оператора в случае, если такая обработка не оказывает существенного влияния на интересы, фундаментальные права и свободы субъекта персональных данных.

3. Перечень обрабатываемых персональных данных

Оператор обрабатывает следующие персональные данные:

Цель обработки

Категория субъектов

Вид персональных данных

Оформление и исполнение заказов в интернет-магазине, доставка товаров, приём оплаты

Покупатели, пользователи сайта

ФИО; контактный телефон; адрес электронной почты; адрес доставки; данные о составе и сумме заказа; данные платежей (через платёжного провайдера, без хранения данных платёжных карт у Оператора); история заказов

Регистрация и ведение личного кабинета пользователя

Зарегистрированные пользователи сайта

ФИО; адрес электронной почты; контактный телефон; логин и пароль (в зашифрованном виде); история заказов и сохранённые адреса доставки

Обработка запросов и обращений пользователей, обратная связь, рассмотрение претензий

Покупатели, посетители сайта

ФИО; адрес электронной почты; контактный телефон; сведения, содержащиеся в обращении (запросе, претензии)

Информирование о новинках, акциях и специальных предложениях (рассылки)

Подписчики на рассылки

ФИО; адрес электронной почты

Аналитика использования сайта, улучшение работы сервиса, оценка эффективности рекламы

Посетители сайта

Электронные данные (User ID, HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении); дата и время доступа к сайту; информация об активности на сайте (история запросов, просмотров, переходов)

Исполнение требований действующего законодательства, в том числе налогового и о защите прав потребителей

Покупатели

ФИО; адрес электронной почты; контактный телефон; адрес доставки; сведения о покупках; иные сведения, необходимые для исполнения требований законодательства

Защита прав и законных интересов Оператора

Покупатели, посетители сайта

ФИО; контактные данные; сведения о заказах и обращениях; иные сведения, необходимые для защиты прав Оператора

4. Способы обработки персональных данных

Применительно ко всем целям обработки персональных данных Оператор осуществляет смешанную обработку персональных данных (автоматизированную с передачей полученной информации по сети и без таковой, а при необходимости — также неавтоматизированную).

5. Получатели персональных данных

Оператор вправе осуществлять передачу персональных данных следующим категориям получателей в целях, указанных ниже:

•        Лица, осуществляющие доставку заказов: ООО «Яндекс Доставка», АО «Почта России», АО «СДЭК-Глобал» и иные операторы доставки — для целей доставки заказов покупателям.

•        Лица, участвующие в организации приёма платежей: оператор сервиса «Яндекс Пэй» (ООО «Яндекс») и связанные платёжные системы, банки и кредитные организации — для целей проведения платёжных операций.

•        ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16) — в связи с использованием платформы интернет-магазина (YandexKIT), сервиса веб-аналитики «Яндекс Метрика» и сервисов рассылок.

•        Компания Google LLC — в связи с использованием сервиса веб-аналитики Google Analytics, позволяющего собирать обезличенную информацию об источниках трафика, посещаемости сайта и оценивать эффективность рекламы.

•        Лица в целях обеспечения правовой защиты Оператора или третьих лиц при нарушении пользователями условий использования сервиса, настоящей Политики или иных регулирующих документов.

•        Лица, осуществляющие администрирование сервиса, поставщики информационных услуг и консультанты Оператора.

Оператор использует инструмент веб-аналитики «Яндекс Метрика», позволяющий собирать обезличенную информацию об источниках трафика, посещаемости сайта и оценивать эффективность рекламы. Для учёта посетителей сайта «Яндекс Метрика» использует анонимные идентификаторы браузеров, которые сохраняются в файлах cookie. В этом случае персональные данные передаются в ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16) и обрабатываются в целях и на условиях Политики конфиденциальности «Яндекса» (https://yandex.ru/legal/confidential).

Также на сайте используется сервис Google Analytics, предоставляемый компанией Google LLC. Обработка данных Google Analytics осуществляется в соответствии с политикой конфиденциальности Google (https://policies.google.com/privacy).

6. Передача персональных данных в третьи страны

Оператор не осуществляет трансграничную передачу персональных данных. Все персональные данные граждан Российской Федерации обрабатываются и хранятся на территории Российской Федерации.

7. Сроки и место хранения персональных данных, порядок уничтожения персональных данных

Применительно ко всем целям обработки персональных данных Оператор хранит персональные данные до достижения целей обработки персональных данных, указанных в разделе 2 настоящей Политики конфиденциальности, либо в течение сроков, установленных действующим законодательством Российской Федерации.

Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

При достижении целей обработки или при наступлении иных законных оснований Оператор уничтожает персональные данные в порядке, предполагающем совершение действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

8. Основные права субъектов персональных данных

В соответствии с законодательством о персональных данных субъекты персональных данных имеют следующие права в отношении своих персональных данных:

1.     Право на доступ к персональным данным. Субъект персональных данных может попросить Оператора подтвердить, обрабатывает ли Оператор его персональные данные. Если да, субъект персональных данных может получить доступ к этим персональным данным и попросить Оператора объяснить определённые детали обработки.

2.     Право на уточнение персональных данных. Субъект персональных данных может попросить Оператора исправить его неправильные персональные данные. Если это соответствует целям обработки, субъект персональных данных может попросить дополнить его неполные персональные данные.

3.     Право на уничтожение персональных данных. Субъект персональных данных может попросить Оператора уничтожить его персональные данные в случаях, предусмотренных законом.

4.     Право на блокирование персональных данных. Субъект персональных данных может попросить Оператора временно прекратить обработку его персональных данных в случаях, предусмотренных законом.

9. Отзыв согласия на обработку персональных данных

В случаях, когда обработка основана на согласии субъекта персональных данных, субъект персональных данных имеет право в любое время отозвать своё согласие на обработку персональных данных. Отзыв согласия не влияет на законность обработки, основанной на согласии и осуществлявшейся до его отзыва. Для отзыва согласия субъект персональных данных может связаться с Оператором с использованием контактной информации, указанной в разделе 1 настоящей Политики конфиденциальности.

10. Право на обжалование действий или бездействия Оператора

Субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

11. Источники получения персональных данных

Оператор получает персональные данные непосредственно от самих субъектов персональных данных при оформлении заказа, регистрации на сайте, направлении обращений, подписке на рассылки, а также при использовании пользователями сайта интернет-магазина.

12. Защита персональных данных

В большинстве случаев персональные данные обрабатываются автоматически без доступа к ним кого-либо из сотрудников Оператора. В случае если такой доступ понадобится, он может быть предоставлен только тем сотрудникам Оператора, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных, а также следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных.

Оператор внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности реализованы с учётом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой, и характера персональных данных.

13. Меры, направленные на обеспечение выполнения Оператором обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных

К таким мерам, в частности, относятся:

5.     Назначение Оператором ответственного за организацию обработки персональных данных.

6.     Издание Оператором документов, определяющих политику Оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных.

7.     Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с требованиями законодательства Российской Федерации в области персональных данных.

8.     Осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.

9.     Ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, и документами, определяющими политику Оператора в отношении обработки персональных данных.

14. Изменения настоящей Политики конфиденциальности

Оператор вправе время от времени изменять настоящую Политику конфиденциальности по своему усмотрению. В необходимых случаях Оператор уведомляет субъектов персональных данных о таких изменениях наиболее подходящим способом. Актуальная редакция Политики конфиденциальности всегда размещена на сайте интернет-магазина по адресу: https://geranica.ru