Пользовательское соглашение

Политика индивидуального предпринимателя Попова Семена Александровича в отношении обработки персональных данных


1. Общие положения
1.1. Настоящая Политика Индивидуального предпринимателя Попова Семёна Александровича (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, а также исполнения обязанностей Оператора по обеспечению безопасности персональных данных.
1.2. Настоящая Политика определяет основные принципы, цели, условия и способы обработки персональных данных, категории субъектов персональных данных и перечень обрабатываемых персональных данных, права субъектов персональных данных, обязанности Оператора, а также реализуемые Оператором меры по обеспечению безопасности персональных данных.
1.3. Действие Политики распространяется на все процессы обработки персональных данных, осуществляемые Оператором, как с использованием средств автоматизации, так и без использования таких средств.
1.4. Политика является общедоступным документом и размещается в сети Интернет по адресу: www.heartz.online. 

2. Термины и определения
2.1. В настоящей Политике используются следующие термины:
•    Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
•    Оператор – индивидуальный предприниматель, самостоятельно организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
•    Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
•    Субъект персональных данных – физическое лицо, к которому относятся персональные данные, обрабатываемые Оператором.
•    Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
•    Неавтоматизированная обработка персональных данных – обработка персональных данных, осуществляемая без использования средств автоматизации.
•    Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных.

3. Сведения об операторе
3.1. Оператором персональных данных является:
Индивидуальный предприниматель Попов Семён Александрович
ИНН: 502989857770
ОГРНИП: 323774600392935
Адрес электронной почты: info@heartz.immo 
Телефон: +7 (916) 991-61-51
Адрес официального сайта: https://heartz.online 

4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные в следующих целях:
•    Подготовка, заключение и исполнение гражданско-правовых договоров – оформление заказов, доставка товаров и исполнение обязательств перед клиентами;
•    Продвижение товаров, работ, услуг на рынке – посредством прямых контактов с субъектом персональных данных на основании его согласия, включая рассылку информационных и рекламных сообщений, проведение акций и розыгрышей;
•    Обеспечение функционирования и улучшения сайта Оператора, анализ посещаемости и повышение качества обслуживания пользователей, включая использование инструментов веб-аналитики (например, Яндекс.Метрики).

5. Правовые основания обработки персональных данных
5.1. Обработка персональных данных Оператором осуществляется на законной и справедливой основе при наличии хотя бы одного из следующих оснований:
•    Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
•    Обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей Оператора.
•    Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных.

6. Перечень действий с персональными данными
6.1. Оператор осуществляет следующие действия (операции) с персональными данными:
• сбор;
• запись;
• систематизацию;
• накопление;
• хранение;
• уточнение (обновление, изменение);
• извлечение;
• использование;
• передачу (предоставление, доступ);
• удаление;
• уничтожение.

7. Категории субъектов персональных данных и перечень обрабатываемых персональных данных
7.1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:
•    Клиенты – физические лица, приобретающие товары Оператора;
•    Подписчики рассылки – лица, выразившие согласие на получение информационных и рекламных материалов;
•    Посетители сайта Оператора.
7.2. Обрабатываемые категории персональных данных:
7.2.1. В отношении клиентов:
•    фамилия, имя, отчество;
•    номер телефона;
•    адрес электронной почты;
•    адрес места жительства (доставки).
7.2.2. В отношении подписчиков рассылки:
•    имя (если указано при подписке);
•    адрес электронной почты.
7.2.3. В отношении посетителей сайта:
•    сведения о файлах cookie;
•    информация о действиях пользователя на сайте (дата и время посещений, просмотренные страницы, переходы между ними);
•    данные об используемом устройстве, операционной системе и браузере;
•    IP-адрес;
•    сведения, автоматически собираемые с использованием метрических программ и аналитических сервисов, применяемых на сайте Оператора.

8. Способы и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации, а также без их использования (смешанная обработка).
8.2. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации (через сайт, CRM-систему, электронную почту и облачные сервисы хранения данных), а также без их использования – при оформлении и хранении документов, содержащих персональные данные, в бумажной форме.
8.3. Персональные данные обрабатываются с соблюдением принципов законности, справедливости, ограничения целей и минимизации объёма обрабатываемых данных.
8.4. При обработке персональных данных обеспечиваются конфиденциальность, точность и актуальность сведений, а также защита данных от неправомерного доступа, уничтожения, изменения или распространения.

9. Сроки хранения и порядок уничтожения персональных данных
9.1. Оператор хранит персональные данные не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством Российской Федерации.
9.2. Сроки хранения персональных данных по категориям субъектов:
9.2.1. Персональные данные клиентов хранятся в течение 3 (трёх) лет с момента исполнения договора (заказа), если иное не предусмотрено законодательством Российской Федерации.
9.2.2. Персональные данные подписчиков рассылки хранятся до момента отзыва согласия субъектом персональных данных или отказа от подписки.
9.2.3. Персональные (технические) данные посетителей сайта хранятся не более 1 (одного) года с момента их сбора, если иное не установлено политикой конфиденциальности сервисов, используемых Оператором, либо не предусмотрено законодательством Российской Федерации.
9.3. По истечении установленных сроков хранения, а также в случае получения от субъекта персональных данных письменного отзыва согласия на их обработку, персональные данные подлежат уничтожению. Исключение составляют случаи, когда их дальнейшее хранение необходимо в целях исполнения обязательств, предусмотренных действующим законодательством Российской Федерации.
9.4. Уничтожение персональных данных осуществляется следующим образом:
•    в электронной форме: удаление записей и файлов с электронных устройств;
•    на бумажных носителях: физическое уничтожение путём измельчения, сжигания или иным способом, исключающим восстановление.
9.5. Уничтожение персональных данных проводится лично Оператором. При уничтожении составляется соответствующий акт, содержащий дату, основания, способ и перечень уничтоженных данных.
9.6. Уничтожение персональных данных производится в срок не позднее 30 календарных дней с момента наступления основания для уничтожения (окончание срока хранения, отзыв согласия и др.), если иное не предусмотрено законодательством Российской Федерации.

10. Обработка специальных категорий персональных данных
10.1. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, судимости.

11. Обработка биометрических персональных данных
11.1. Оператор не осуществляет обработку биометрических персональных данных, позволяющих определить личность субъекта на основании его физиологических и биологических особенностей (включая изображение лица, голос, папиллярные узоры пальцев рук и иные подобные данные).

12. Права субъектов персональных данных
12.1. Субъект персональных данных вправе:
•    получать информацию о наличии у Оператора его персональных данных, а также сведения о целях, правовых основаниях и способах их обработки, сроках хранения и иные предусмотренные законодательством сведения;
•    требовать уточнения, блокирования или уничтожения своих персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
•    отозвать согласие на обработку персональных данных, направив Оператору соответствующее обращение;
•    обжаловать действия или бездействие Оператора, нарушающие требования законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;
•    осуществлять иные права, предусмотренные законодательством Российской Федерации.
13. Порядок рассмотрения запросов субъектов персональных данных
13.1. Субъект персональных данных вправе направить Оператору запрос о предоставлении информации, касающейся обработки его персональных данных, а также требования об уточнении, блокировании или уничтожении персональных данных.
13.2. Запрос направляется на адрес электронной почты, указанный в разделе 3 настоящей Политики. Запрос должен содержать сведения, позволяющие идентифицировать личность заявителя, контактные данные и суть обращения.
13.3. В течение 10 (десяти) рабочих дней с даты получения запроса Оператор предоставляет субъекту необходимые сведения либо направляет мотивированный ответ об отказе в предоставлении информации, если это предусмотрено законодательством Российской Федерации.
13.4. При выявлении неточностей в персональных данных Оператор в течение 7 (семи) рабочих дней с момента подтверждения такой неточности вносит необходимые изменения и уведомляет об этом субъекта персональных данных.
13.5. В случае подтверждения факта неправомерной обработки персональных данных Оператор в течение 3 (трёх) рабочих дней прекращает такую обработку, уничтожает соответствующие данные (либо блокирует их, если уничтожение невозможно), уведомив об этом субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

14. Меры по обеспечению безопасности персональных данных
14.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
14.2. В целях обеспечения безопасности персональных данных Оператор реализует следующие меры:
•    назначено лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных (сам Оператор);
•    осуществляется регулярное обновление программного обеспечения и применение современных средств защиты информации;
•    организовано хранение документов и машинных носителей персональных данных в условиях, исключающих доступ посторонних лиц;
•    применяются средства идентификации и аутентификации пользователей при доступе к информационным системам;
•    проводится резервное копирование и восстановление данных для предотвращения их утраты;
•    регулярно проводятся внутренние проверки соблюдения требований законодательства и локальных актов в области защиты персональных данных.
14.3. В случае инцидента, связанного с нарушением безопасности персональных данных (утечка, несанкционированный доступ и т.п.), Оператор проводит внутреннее расследование, принимает меры по устранению причин и последствий инцидента, а также уведомляет уполномоченные органы при наличии предусмотренных законом оснований.

15. Порядок передачи персональных данных третьим лицам
15.1. Передача персональных данных третьим лицам осуществляется только в объёме, необходимом для достижения целей обработки, при наличии согласия субъекта персональных данных или на основании законодательства РФ.
15.2. Персональные данные могут быть переданы следующим категориям получателей:
•    курьерским и службам доставки – для обеспечения доставки заказанных товаров;
•    техническим подрядчикам, обеспечивающим хостинг, поддержку и обслуживание сайта Оператора;
•    оператору CRM-системы, используемой Оператором для ведения клиентской базы, обработки заказов, хранения документов и переписки;
•    поставщикам облачных хранилищ, применяемых Оператором для внутреннего документооборота и обработки обращений клиентов;
•    партнёрам по рекламе и маркетингу, участвующим в проведении рекламных кампаний и получающим обезличенные статистические сведения для анализа эффективности рекламы и формирования рекламных предложений.
15.3. Передача данных осуществляется на основании договоров или пользовательских соглашений, предусматривающих обязательства по обеспечению конфиденциальности и безопасности персональных данных.

16. Ответственное лицо за организацию обработки персональных данных
Ответственным лицом за организацию обработки персональных данных является индивидуальный предприниматель Попов Семён Александрович.

17. Обязанности Оператора
17.1. Оператор обязан:
•    принимать и обеспечивать реализацию мер по защите персональных данных;
•    обрабатывать персональные данные только на законных основаниях и в объеме, необходимом для достижения заявленных целей;
•    обеспечивать точность, достаточность и актуальность обрабатываемых персональных данных;
•    уничтожать персональные данные по достижении целей обработки или при наступлении законных оснований;
•    обеспечить свободный доступ к настоящей Политике любому заинтересованному лицу;
•    предоставлять субъекту персональных данных информацию об обработке его персональных данных по запросу;
•    исполнять иные обязанности, установленные законодательством Российской Федерации в области персональных данных.

18. Ответственность
Оператор несёт ответственность за нарушение требований законодательства о персональных данных в соответствии с законодательством РФ.

19. Заключительные положения
19.1. Настоящая Политика вступает в силу с даты её утверждения и действует до замены новой редакцией.
19.2. Политика подлежит пересмотру и (или) актуализации в случае изменений законодательства Российской Федерации, целей или условий обработки персональных данных, а также по решению Оператора.

Обратный звонок
Запрос успешно отправлен!
Имя *
Телефон *
Предзаказ
Предзаказ успешно отправлен!
Имя *
Телефон *
Добавить в корзину
Название товара
100 Р
1 шт.
Перейти в корзину
Заявка
Я ознакомлен и согласен с условиями оферты и политики конфиденциальности.