К Приказу № 2 от «17» марта 2023г.
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных
(далее – Политика) действует в отношении всей информации, которую Администрация
Сайта может получить о Пользователе во время использования им Сайта www.flava.store (далее по
тексту также «Сайт»). Согласие Пользователя Сайта на предоставление персональных
данных дается им в соответствии с настоящей Политикой в рамках использования
Сайта.
1.2. Принимая условия настоящей Политики и регистрируясь на Сайте, Пользователь однозначно и безоговорочно дает согласие на обработку своих персональных данных. Настоящее согласие субъекта персональных данных действует бессрочно (со дня его выдачи до дня отзыва) в письменной форме и может быть в любой момент отозвано субъектом персональных данных путем письменного обращения в порядке, предусмотренном п. 6.1.4 настоящей Политики.
1.3. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
1.4. Настоящая Политика разработана в соответствии Федеральным законом «О персональных данных» от 27 июля 2006г. № 152-ФЗ и принятых в соответствии с указанным законом нормативных актов.
1.5. Настоящая Политика применяется только к Сайту www.flava.store. Сайт www.flava.store не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.6. Действие Политики распространяется на все персональные данные субъектов, указанные в п. 2 настоящей Политики, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.
1.7. Во всем ином, что не предусмотрено настоящей Политикой, Общество руководствуется положениями действующего законодательства Российской Федерации.
2. Персональные данные Пользователя
2.1. В рамках настоящей Политики под персональными данными Пользователя понимаются:
2.1.1. Персональная информация, которую Пользователь предоставляет о себе самостоятельно при регистрации в процессе заполнения анкеты использования, включая персональные данные Пользователя:
- Фамилия, имя, отчество;
- паспортные данные
- номера контактных телефонов;
- адреса электронной почты (email) Пользователя;
- адрес фактического проживания либо адрес регистрации по месту жительства
- ИНН
- иная информация о Пользователе, предоставление которой происходит при использовании Сайта.
2.1.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация. Общество использует данную информацию для обеспечения работоспособности своего Сайта и мобильных приложений, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Общество не преследует цели идентифицировать конкретного пользователя веб-сайтов, мобильных приложений и услуг Общества.
2.2 Администрация Сайта по общему правилу не проверяет достоверность персональных данных, предоставляемых Пользователями, и не осуществляет контроль за их дееспособностью. Однако Администрация Сайта исходит из того, что Пользователь предоставляет достоверные персональные данные и поддерживает эту информацию в актуальном состоянии.
2.3. Если иное не предусмотрено законодательством Российской Федерации, обработка персональных данных (в отношении любой из целей, указанных в п. 3 настоящей Политики) и уничтожает их в случаях:
· ликвидации Общества;
· реорганизации Общества, влекущей прекращение его деятельности;
· отпадения правовых оснований обработки персональных данных и/или достижения целей обработки персональных данных.
Конкретный порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Обществом в своих внутренних документах и локальных нормативных актах.
3. Цели сбора и обработки персональных данных Пользователей
3.1. Администрация Сайта собирает и хранит только персональные данные, необходимые для предоставления сервисов Сайта или исполнения условий Акции, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональных данных.
3.2. Персональные данные Пользователя Администрация Сайта обрабатывает в следующих целях:
3.2.1. Идентификации Пользователя.
3.2.2. Предоставления Пользователю доступа к ресурсам Сайта.
3.2.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта.
3.2.4. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
3.2.5. Создания учетной записи Пользователя.
3.2.6. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
3.2.7. Осуществления рекламной деятельности с согласия Пользователя.
3.2.8. Выполнения своих обязательств перед Пользователями, возникающих в связи с использованием Пользователем Сайта;
3.2.9. Продвижения Товара.
3.2.10. Оценки и анализа работы Сайта; Проведение статистических и иных исследований на основе обезличенных данных
3.2.11. Улучшение сервисов сайта, удобства их использования, разработка новых сервисов и услуг.
4. Условия обработки персональных данных и передачи третьим лицам
4.1. В отношении персональной информации Пользователя сохраняется конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа всем Пользователям Сайта. При использовании отдельных сервисов Сайта, Пользователь соглашается с тем, что определенная часть его персональных данных становится общедоступной.
4.2 Администрация Сайта вправе передавать персональные данные пользователя третьим лицам в следующих случаях:
4.2.1 Пользователь явно выразил свое согласие на такие действия;
4.2.2 Передача предусмотрена действующим законодательством;
4.2.3. Передача персональных данных необходима для исполнения договора или заявки Пользователя в соответствии с ресурсами Сайта.
4.3. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
4.4. Обработка персональных данных Пользователя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных".
4.5. При утрате или разглашении персональных данных Администрация Сайта информирует Пользователя об утрате или разглашении персональных данных.
4.6. Администрация Сайта предоставляет доступ к персональным данным Пользователя только тем работникам, третьим лицам, которым эта информация необходима для обеспечения функционирования Сайта и предоставления услуг Пользователю. Администрация Сайта вправе использовать персональные данные в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователей).
4.7. Администрация Сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5. Меры, применяемые для защиты персональных данных
5.1 Администрация Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.2 Обеспечение безопасности персональных данных достигается следующими мерами:
5.2.1 Назначение лица, ответственного за организацию обработки персональных данных;
5.2.2 Проведение внутреннего контроля соответствия обработки персональных данных законодательству и нормативным правовым актам, требованиям к защите персональных данных, знаний и выполнения ответственными лицами своих функциональных обязанностей в части защиты персональных данных;
5.2.3 Определение списка лиц, допущенных к работе с персональными данными;
5.2.4 Разработка и утверждение локальных нормативных актов, регламентирующих порядок обработки персональных данных.
5.2.5. Совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
5.3. Сведения о реализуемых требованиях к защите персональных данных:
5.3.1. Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.3.2. Общество регулярно пересматривает и актуализирует принимаемые меры для обеспечения наилучшей защищенности обрабатываемых персональных данных – такие меры описываются в настоящей Политике, внутренних документах и локальных нормативных актах Общества. К таким мерам, в частности, относится:
· разработка моделей угроз;
· определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
· применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
· применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
· оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
· обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
· восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
· установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
· контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
· учет машинных носителей персональных данных;
· организация пропускного и внутриобъектового режимов на территории Общества;
· размещение технических средств обработки персональных данных в пределах охраняемой территории;
· поддержание технических средств охраны, сигнализации в постоянной готовности;
· проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных.
6. Права и обязанности
6.1. Пользователь имеет право:
6.1.1. на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Администрацией Сайта способы обработки персональных данных;
- наименование и место нахождение Администрации Сайта, сведения о лицах (за исключением работников Администрации Сайта), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Администрацией Сайта или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных законодательством;
- иные сведения, предусмотренные законодательством о персональных данных.
6.1.2. в любое время изменить (обновить, уточнить) предоставленную им персональную информацию или ее часть в своем личном кабинете на Сайте либо в порядке, предусмотренном в п. 6.1.4 настоящей Политики.
6.1.3. в любое время обратиться в Администрацию Сайта с заявлением о прекращении обработки персональных данных в порядке, установленном в п. 6.1.4 настоящей Политики.
6.1.4. Получить вышеуказанную информацию Пользователь может, обратившись с письменным запросом в Администрацию Сайта, направив его по электронной почте privacy@flava.store. Ответ направляется по адресу, указанному в запросе Пользователя, в течение 30 дней.
6.2. Пользователь обязан:
6.2.1. Предоставить персональную информацию, необходимую для пользования Сайтом.
6.2.2. Обновлять, дополнять предоставленную персональную информацию в случае изменения данной информации.
6.3. Администрация Сайта обязана:
6.3.1. Использовать полученную персональную информацию Пользователя исключительно для целей, указанных в настоящей Политике.
6.3.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой.
6.3.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
6.3.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
7. Ответственность Сторон
7.1. Администрация Сайта, не исполнившая свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
7.2. В случае утраты или разглашения персональной информации Пользователя Администрация Сайта не несет ответственности, если данная информация:
7.2.1. стала публичным достоянием до ее утраты или разглашения;
7.2.2. была получена от третьей стороны до момента ее получения Администрацией Сайта;
7.2.3. была разглашена с согласия Пользователя;
7.2.4. была утрачена не по вине Администрации Сайта.
8. Разрешение споров
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Администрацией Сайта, обязательным является предъявление претензии.
8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При не достижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
9. Прочие условия
9.1. Администрация Сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте.
9.4. Настоящая Политика конфиденциальности является неотъемлемой частью Пользовательского соглашения, размещенного на странице по адресу: www.flava.store
9.5. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией Сайта применяется действующее законодательство Российской Федерации.