Политика в отношении обработки персональных данных
1. Термины
1.1. В настоящей Политике в отношении обработки персональных данных нижеуказанные термины используются в следующем значении:
Политика – настоящий документ, размещенный в сети Интернет по адресу https://cvetov.ru/docs/personal-data/.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка Персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
Блокирование Персональных данных – временное прекращение Обработки Персональных данных (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
Обезличивание Персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту Персональных данных.
Трансграничная передача Персональных данных – передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Сервис Цветов.ру (Сервис) означает все страницы веб-сайта, размещенные в сети Интернет по адресу https://cvetov.ru/, https://cvetov.com/, а также Мобильные приложения Цветов.ру доступные в Google Play и AppStore, предоставляющие доступ к базе данных о Товарах, реализуемых Продавцами посредством Сервиса.
Пользователь – право- и дееспособное физическое лицо, использующее Сервис на условиях настоящего документа, приобретающее Товар исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности.
Получатель – третье лицо, указанное Пользователем в качестве получателя Товара, если получателем Товара является не Пользователь.
Заказ – осуществление Пользователем действий, направленных на заключение договора купли-продажи Товара с Продавцом, а также доставку Товара путем оформления заказа непосредственно на Сервисе.
Товар – объект купли-продажи (вещь), не изъятый из гражданского оборота и не ограниченный в нем, являющийся предметом договора купли-продажи, заключаемого между Пользователем и Продавцом. Предметом купли-продажи могут быть продовольственные и непродовольственные Товары, информация о которых размещена на Сервисе.
Цветов.ру – ООО Точкацветов, ИНН 1659184351, ОГРН 1171690087931, почтовый адрес: 452683, респ. Башкортостан, гор. Нефтекамск, пр. Ленина 19Е (ТЦ Планета, 5 эт, Цветов.ру)
2. Общие положения
2.1. Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных физических лиц и меры по обеспечению безопасности персональных данных физических лиц.
2.2. Политика регулирует обработку персональных данных следующих физических лиц (далее – Субъекты ПД):
- Пользователей Сервиса и Получателей Товара;
- представителей/работников контрагентов Цветов.ру;
- кандидатов на замещение вакантных должностей Цветов.ру;
- работников и бывших работников Цветов.ру;
- участников бонусных программ лояльности.
2.3. Обработка Персональных данных осуществляется Цветов.ру в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Федеральным законом от 27.06.2006 № 152-ФЗ «О персональных данных», подзаконными актами, другими актами, определяющими случаи и особенности обработки персональных данных, руководящими и методическими документами ФСТЭК России и ФСБ России, а также Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей», Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Политикой и иными локальными актами Цветов.ру.
2.4. Действующая редакция Политики постоянно доступна в сети Интернет по адресу https://cvetov.ru/docs/personal-data. Цветов.ру вправе время от времени вносить изменения в Политику для приведения ее в соответствие с действующим законодательством Российской Федерации, а также применяемыми способами обработки и защиты персональных данных. При внесении изменений в Политику Цветов.ру уведомляет об этом Субъектов ПД посредством опубликования новой версии Политики. Изменения вступают в силу с момента публикации, если иное прямо не установлено в момент публикации.
3. Цели обработки персональных данных субъектов ПД
3.1. Обработка Персональных данных Субъектов ПД осуществляется в следующих целях:
- использование Пользователем Сервиса;
- информирование Пользователя о выполнении Заказа;
- передача Персональных данных Пользователя/Получателя Продавцу, с которым Пользователь заключает договор купли-продажи Товара, в целях исполнения такого договора;
- передача Персональных данных Пользователя/Получателя третьим лицам, в целях осуществления доставки Товара Пользователю/Получателю;
- оформление и исполнение договоров, заключаемых с Цветов.ру;
- урегулирование претензий Пользователя;
- направление Пользователю материалов рекламного характера;
- проведение аудита и прочих внутренних исследований с целью повышения качества предоставляемых Цветов.ру услуг;
- передача Персональных данных Пользователя кредитным организациям, участвующим в проведении операций, совершаемых Пользователем с использованием платежных карт при оплате Товаров на Сервисе и/или при возврате денежных средств Пользователю;
- организация участия Пользователей в бонусных программах лояльности;
- отбор потенциальных работников Цветов.ру, заключение трудовых договоров и оформление трудовых отношений;
- в иных целях, предусмотренных нормативными правовыми актами Российской Федерации.
3.2. Состав обрабатываемых Персональных данных:
3.2.1 Персональные данные Пользователей Сервиса:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- адрес доставки, который может являться местом жительства и/или местом работы;
- данные документа, удостоверяющего личность (тип, серия, номер, кем и когда выдан);
- сведения о контактных номерах телефонов;
- сведения об адресах электронной почты, имени пользователя в сети Интернет, данные о созданном на сайте Сервиса Цветов.ру или мобильном приложении аккаунте (учетной записи);
- сведения о платежных реквизитах;
- метаданные, данные cookies-файлов, cookies-идентификаторы, IP-адреса, сведения о браузере и операционной системе, модели мобильного устройства, а также версии программного обеспечения.
3.2.2 Персональные данные Получателей Товара:
- фамилия, имя, отчество;
- пол;
- адрес доставки, который может являться местом жительства и/или местом работы;
- данные документа, удостоверяющего личность (тип, серия, номер, кем и когда выдан);
- сведения о контактных номерах телефонов.
3.2.3 Персональные данные представителей/работников контрагентов Цветов.ру:
- фамилия, имя, отчество;
- номер мобильного телефона;
- email;
- наименование работодателя;
- место нахождения работодателя;
- должность;
- иные персональные данные, сообщаемые контрагентами.
3.2.4. Персональные данные кандидатов на замещение вакантных должностей Цветов.ру:
- фамилия, имя, отчество;
- дата рождения;
- интересующая соискателя позиция;
- место жительства;
- номер мобильного телефона;
- email;
- сведения об образовании, опыте работы, квалификации;
- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
3.2.5. Персональные данные работников и бывших работников Цветов.ру:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3.2.6. Персональные данные участников бонусных программ лояльности:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- адрес доставки, который может являться местом жительства и/или местом работы;
- данные документа, удостоверяющего личность (тип, серия, номер, кем и когда выдан);
- сведения о контактных номерах телефонов;
- сведения об адресах электронной почты, имени пользователя в сети Интернет, данные о созданном на сайте Сервиса Цветов.ру или мобильном приложении аккаунте (учетной записи);
- сведения о платежных реквизитах;
- метаданные, данные cookies-файлов, cookies-идентификаторы, IP-адреса, сведения о браузере и операционной системе, модели мобильного устройства, а также версии программного обеспечения.
4. Обработка персональных данных субъектов ПД
4.1. Обработка Персональных данных осуществляется Цветов.ру с согласия Субъектов ПД, выраженного в любой форме, позволяющей подтвердить факт получения согласия. Обработка персональных данных может осуществляться без согласия Субъектов ПД исключительно при наличии условий, допускающих такую обработку в соответствии со ст. 6 Федерального закона РФ № 152-ФЗ от 27.07.2006 «О персональных данных».
4.2. Персональные данные могут быть получены Цветов.ру одним из следующих способов:
- предоставлены Субъектами ПД при использовании Сервиса, в том числе путем заполнения соответствующих форм, посредством направления корреспонденции или электронных писем на адреса электронной почты Цветов.ру и т. д.;
- предоставлены Субъектами ПД иными способами;
- получены от третьих лиц в случаях, предусмотренных настоящей Политикой.
4.3. Цветов.ру вправе поручить обработку Персональных данных другому лицу на основании заключаемого с этим лицом договора. В этом случае договор с таким лицом будет содержать обязательство последнего по обеспечению всех мер по защите Персональных данных, указанных в Политике. Цветов.ру обязуется осуществлять контроль над соблюдением этого условия.
4.4. Цветов.ру осуществляет как автоматизированную, так и неавтоматизированную Обработку Персональных данных. Цветов.ру вправе осуществлять Обработку Персональных данных Субъектов ПД следующими способами:
- сбор Персональных данных;
- запись, накопление и хранение Персональных данных;
- уточнение (обновление, изменение) Персональных данных;
- использование и передача (Предоставление, доступ) Персональных данных;
- систематизация Персональных данных;
- обезличивание Персональных данных;
- использование обезличенных Персональных данных в статистических целях;
- блокирование Персональных данных;
- уничтожение Персональных данных.
4.5. Цветов.ру обеспечивает Обработку Персональных данных Субъектов ПД — граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона РФ № 152-ФЗ от 27.07.2006 «О персональных данных».
4.6. Цветов.ру не осуществляет Обработку специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
4.7. Цветов.ру может осуществляться Трансграничная передача Персональных данных. До начала осуществления Трансграничной передачи Персональных данных Цветов.ру убедится в том, что иностранным государством, на территорию которого осуществляется передача Персональных данных, обеспечивается адекватная защита прав Субъектов ПД. Трансграничная передача Персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав Субъектов ПД, может осуществляться в случаях:
- наличия письменного согласия Субъекта ПД;
- предусмотренных международными договорами Российской Федерации;
- предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства;
- исполнения договора, стороной которого является Субъект ПД;
- защиты жизни, здоровья, иных жизненно важных интересов Субъекта ПД или других лиц при невозможности получения согласия в письменной форме Субъекта ПД.
4.8. К Обработке Персональных данных допускаются работники Цветов.ру, в должностные обязанности которых входит Обработка Персональных данных.
5. Принципы обработки персональных данных субъектов ПД
5.1. При Обработке Персональных данных Цветов.ру придерживается следующих принципов:
- обработка Персональных данных осуществляется на законных основаниях;
- персональные данные не раскрываются третьим лицам и не распространяются без согласия Субъекта ПД за исключением случаев, предусмотренных Политикой и действующим законодательством Российской Федерации;
- обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- объединение баз данных, в том числе баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
- обрабатываемые Персональные данные подлежат уничтожению или обезличиванию при отзыве согласия на их обработку Субъектом ПД, по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством Российской Федерации;
- содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки. Обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям Обработки;
- при Обработке Персональных данных обеспечиваются точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям Обработки Персональных данных;
- хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта ПД не дольше, чем этого требуют цели Обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПД.
6. Сроки обработки персональных данных субъектов ПД
6.1. Сроки Обработки (хранения) Персональных данных определяются исходя из целей Обработки Персональных данных:
- Персональные данные Субъектов ПД, указанных в п. 3.2.1 Политики, – в течение всего срока использования Сервиса, а также в течение 15 лет с момента последнего использования Сервиса или исполнения последнего Заказа в зависимости от того, что наступит позднее;
- Персональные данные Субъектов ПД, указанных в п. 3.2.2 Политики, – в течение 15 лет с момента исполнения последнего Заказа;
- Персональные данные Субъектов ПД, указанных в п. 3.2.3 Политики, – в течение срока действия договора, заключенного с контрагентом, а также в течение 15 лет с момента его прекращения;
- Персональные данные Субъектов ПД, указанных в п. 3.2.4 Политики, – в течение 30 дней с момента получения;
- Персональные данные Субъектов ПД, указанных в п. 3.2.5 Политики, – в течение действия трудового договора, а после завершения действия – в течение сроков, установленных действующим законодательством Российской Федерации;
- Персональные данные Субъектов ПД, указанных в п. 3.2.6 Политики, – в течение 15 лет.
6.2. Персональные данные, срок Обработки которых истек, должны быть уничтожены либо обезличены, если иное не предусмотрено действующим законодательством Российской Федерации.
7. Меры по защите персональных данных субъектов ПД
7.1. При Обработке Персональных данных Цветов.ру принимает необходимые правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, неправомерного предоставления, распространения Персональных данных, а также от иных неправомерных действий.
7.2. Для обеспечения безопасности Обработки Персональных данных Субъектов ПД Цветов.ру предприняты в том числе следующие меры:
- приказом назначено лицо, ответственное за организацию Обработки Персональных данных;
- разработаны локальные акты по вопросам Обработки Персональных данных;
- работники ознакомлены с положениями законодательства Российской Федерации о Персональных данных, а также локальными актами по вопросам Обработки и защиты Персональных данных;
- реализовано разграничение прав доступа работников к Персональным данным;
- осуществляется регулярный контроль соответствия Обработки Персональных данных законодательству Российской Федерации и локальным актам Цветов.ру.
8. Права субъектов ПД
8.1. Субъект ПД имеет право запрашивать информацию, касающуюся Обработки его Персональных данных, в порядке, предусмотренном нормативными правовыми актами Российской Федерации.
8.2. Субъект ПД имеет право требовать внесения изменений в обрабатываемые Персональные данные в целях их актуализации.
8.3. Субъект ПД имеет право во всякое время полностью или частично отозвать данное им согласие на Обработку Персональных данных.
9. Взаимодействие
9.1. Любые обращения и требования, включая требования, указанные в Разделе 8 Политики, направляются Субъектом ПД в простой письменной форме с указанием реквизитов, предусмотренных действующим законодательством Российской Федерации о персональных данных, по адресу 452683, респ. Башкортостан, гор. Нефтекамск, пр. Ленина 19Е (ТЦ Планета, 5 эт, Цветов.ру) или по электронной почте zakaz@cvetov.ru
Дата публикации 01.01.2023 г.
Предыдущая версия документа: https://cvetov.ru/law/data-agreement2022/
Вход в личный кабинет