Политика конфеденциальности
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
о порядке обработки и защиты персональных данных
интернет-магазина Black Store
домен: black-smart.ru
1. Общие положения
1.1. Настоящая Политика конфиденциальности персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных, осуществляемой индивидуальным предпринимателем Фещиным Романом Руслановичем, ОГРНИП 319911200028160, ИНН 910213690840 (далее — «Оператор», «Продавец», «Black Store»), в отношении пользователей сайта black-smart.ru (далее — «Сайт»).
1.2. Политика распространяется на всю информацию, которую Оператор может получить о Пользователе при использовании Сайта, оформлении заказов, обращении в поддержку, подписке на рассылку, передаче устройств для диагностики, ремонта, гарантийного обслуживания или участия в программе trade-in, а также при ином взаимодействии с Оператором.
1.3. Использование Сайта, оформление Заказа, направление обращений Оператору, а равно предоставление персональных данных через формы Сайта или иными способами означает ознакомление Пользователя с настоящей Политикой.
1.4. Если Пользователь не согласен с условиями настоящей Политики, он должен прекратить использование Сайта и не предоставлять свои персональные данные Оператору.
1.5. Настоящая Политика разработана в соответствии с законодательством Российской Федерации, включая:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление Правительства РФ от 15.09.2008 № 687;
- иные применимые нормативные правовые акты Российской Федерации.
1.6. Во всём, что не урегулировано настоящей Политикой, Оператор руководствуется законодательством Российской Федерации и условиями действующей редакции публичной оферты, размещённой на Сайте.
2. Термины и определения
2.1. Для целей настоящей Политики используются следующие основные термины:
Пользователь — любое физическое лицо, использующее Сайт, оформляющее Заказ, обращающееся к Оператору либо иным образом взаимодействующее с Оператором.
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Сайт — интернет-сайт, расположенный по адресу black-smart.ru.
3. Персональные данные, обрабатываемые Оператором
3.1. Оператор вправе обрабатывать следующие персональные данные Пользователя:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки;
- сведения о Заказах, оплате, возвратах, обменах, гарантийном и сервисном обслуживании;
- сведения, содержащиеся в обращениях Пользователя;
- иные данные, предоставленные Пользователем по собственной инициативе в рамках взаимодействия с Оператором.
3.2. При использовании Сайта Оператор также может обрабатывать данные, передаваемые автоматически, в том числе:
- IP-адрес;
- сведения о браузере и устройстве;
- данные файлов cookie;
- сведения о действиях Пользователя на Сайте;
- данные о времени посещения, источнике перехода, просмотренных страницах и иных технических параметрах.
3.3. При передаче устройства для диагностики, ремонта, гарантийного обслуживания или trade-in Оператор может обрабатывать дополнительные сведения, необходимые для исполнения соответствующего обязательства, включая:
- IMEI;
- серийный номер устройства;
- модель, цвет, конфигурацию и иные идентификационные характеристики устройства;
- сведения о техническом состоянии, внешних дефектах, комплектации;
- фото- и видеофиксацию внешнего состояния устройства;
- сведения о результатах диагностики, проверки и оценки.
3.4. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
3.5. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и исходит из того, что Пользователь предоставляет актуальные и достоверные сведения.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:
- регистрация и идентификация Пользователя на Сайте при наличии соответствующего функционала;
- оформление, подтверждение, исполнение, изменение и отмена Заказов;
- продажа товаров дистанционным способом;
- организация оплаты товаров, возврата денежных средств и проведения расчётов;
- доставка товаров Пользователю;
- связь с Пользователем по вопросам Заказа, доставки, возврата, обмена, гарантийного и сервисного обслуживания;
- обработка обращений, претензий, заявлений и запросов Пользователя;
- предоставление услуг по диагностике, проверке, ремонту, гарантийному и постгарантийному обслуживанию;
- проведение оценки устройств в рамках trade-in;
- выполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- ведение внутреннего учёта, отчётности и документооборота;
- защита прав и законных интересов Оператора при возникновении споров;
- улучшение работы Сайта, анализ пользовательской активности и повышение качества обслуживания;
- направление сервисных, информационных и иных сообщений, связанных с Заказом или использованием Сайта;
- направление рекламных и маркетинговых сообщений только при наличии отдельного согласия Пользователя, если такое согласие требуется по закону.
5. Правовые основания обработки персональных данных
5.1. Правовыми основаниями обработки персональных данных являются:
- согласие субъекта персональных данных на обработку его персональных данных;
- необходимость обработки для заключения и исполнения договора, стороной которого является Пользователь, включая договор розничной купли-продажи на условиях публичной оферты;
- необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
- необходимость осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы Пользователя.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с использованием средств автоматизации, а также без использования таких средств.
6.2. Оператор осуществляет обработку персональных данных с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации.
6.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
6.4. Доступ к персональным данным предоставляется только тем работникам, представителям и привлечённым лицам Оператора, которым он необходим для исполнения служебных или договорных обязанностей.
7. Передача персональных данных третьим лицам
7.1. Оператор вправе передавать персональные данные третьим лицам исключительно в объёме, необходимом для достижения целей обработки, указанных в настоящей Политике, а также для исполнения обязательств перед Пользователем.
7.2. Персональные данные могут передаваться:
- службам доставки, курьерским и транспортным компаниям, включая СДЭК, — для доставки Заказов;
- кредитным организациям, банкам, платёжным сервисам и иным участникам расчётов — для обработки платежей, возвратов и иных финансовых операций;
- сервисным центрам, мастерским, техническим специалистам и подрядчикам — для диагностики, ремонта, гарантийного и постгарантийного обслуживания;
- хостинг-провайдерам, разработчикам сайта, организациям технической поддержки, CRM- и иным IT-подрядчикам — в объёме, необходимом для обеспечения работы Сайта, хранения данных и обработки обращений;
- государственным органам и иным уполномоченным организациям — в случаях и порядке, предусмотренных законодательством Российской Федерации.
7.3. При передаче персональных данных третьим лицам Оператор принимает разумные меры для обеспечения конфиденциальности и безопасности таких данных.
7.4. Оператор не осуществляет продажу персональных данных Пользователей и не передаёт их третьим лицам для самостоятельных маркетинговых целей без надлежащих правовых оснований.
8. Обработка данных при trade-in, диагностике, ремонте и сервисном обслуживании
8.1. При передаче устройства Оператору для диагностики, оценки, ремонта, гарантийного или постгарантийного обслуживания, а также в рамках trade-in Пользователь обязан по возможности заранее:
- удалить личные данные с устройства;
- выйти из учётных записей;
- отключить функции блокировки устройства, включая Apple ID, Find My, Google-аккаунт, FRP и иные аналогичные механизмы защиты;
- извлечь SIM-карту и, при необходимости, карту памяти.
8.2. Оператор не преследует цель получения доступа к личной информации Пользователя, содержащейся в памяти устройства, и не использует такие сведения в личных или иных не связанных с исполнением обязательств целях.
8.3. В случаях, когда для диагностики, проверки работоспособности, сброса настроек, ремонта, гарантийного или сервисного обслуживания необходим технологический доступ к устройству, Пользователь, передавая устройство, подтверждает, что понимает возможность случайного отображения содержащейся на устройстве информации в пределах, объективно необходимых для выполнения соответствующих работ.
8.4. При невозможности отключения блокировок активации, идентификационных ограничений или иных средств защиты, препятствующих проверке, диагностике, ремонту, оценке либо дальнейшему использованию устройства, Оператор вправе отказать в приёме такого устройства.
8.5. Оператор не несёт ответственности за сохранность данных, оставленных Пользователем на устройстве, если иное прямо не предусмотрено отдельным письменным соглашением сторон.
9. Использование файлов cookie и аналитики
9.1. Сайт может использовать файлы cookie и иные аналогичные технологии для:
- обеспечения корректной работы Сайта;
- сохранения пользовательских настроек;
- анализа поведения Пользователей на Сайте;
- повышения удобства использования Сайта;
- улучшения качества предоставляемых сервисов.
9.2. Пользователь вправе изменить настройки использования cookie в своём браузере. Ограничение использования cookie может повлиять на корректность работы отдельных функций Сайта.
10. Сроки хранения персональных данных
10.1. Персональные данные хранятся Оператором не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации.
10.2. Персональные данные подлежат хранению, в частности:
- в течение срока, необходимого для исполнения Заказа, договора и связанных с ним обязательств;
- в течение сроков, необходимых для рассмотрения претензий, возвратов, гарантийных обращений и разрешения споров;
- в течение сроков, установленных законодательством о бухгалтерском учёте, налоговом учёте, защите прав потребителей и иными обязательными нормами.
10.3. По достижении целей обработки, при утрате необходимости в их достижении либо при поступлении надлежащего требования субъекта персональных данных персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
11. Права субъекта персональных данных
11.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;
- обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления Пользователем прав, предусмотренных законодательством Российской Федерации;
- информацию об осуществлённой или предполагаемой трансграничной передаче данных;
- иные сведения, предусмотренные законодательством Российской Федерации.
11.2. Пользователь вправе требовать от Оператора:
- уточнения его персональных данных;
- блокирования или уничтожения персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзыва согласия на обработку персональных данных;
- устранения неправомерных действий Оператора в отношении персональных данных;
- защиты своих прав и законных интересов, в том числе в судебном порядке.
11.3. Пользователь вправе направить Оператору запрос, касающийся обработки персональных данных, в письменной форме или в форме электронного документа по контактным данным, указанным в настоящей Политике.
11.4. Оператор рассматривает обращения и запросы Пользователей в сроки, предусмотренные действующим законодательством Российской Федерации.
12. Обязанности Оператора
12.1. Оператор обязан:
- предоставлять Пользователю по его запросу информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
- отвечать на обращения и запросы Пользователей и их законных представителей в соответствии с требованиями законодательства Российской Федерации;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных необходимую информацию по запросу такого органа в установленные законом сроки;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике обработки персональных данных;
- прекращать обработку персональных данных и уничтожать персональные данные в случаях, предусмотренных законодательством Российской Федерации;
- исполнять иные обязанности, предусмотренные законодательством Российской Федерации.
13. Меры по защите персональных данных
13.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, включая:
- ограничение доступа к персональным данным только для уполномоченных лиц;
- применение локальных нормативных актов по вопросам обработки и защиты персональных данных;
- использование антивирусного программного обеспечения и иных средств защиты информации при наличии технической возможности;
- резервное копирование данных;
- предотвращение несанкционированного доступа к информационным системам;
- контроль доступа к персональным данным и действиям с ними.
13.2. При этом Пользователь понимает и соглашается с тем, что передача информации через сеть Интернет не может быть абсолютно безопасной, в связи с чем Оператор не может гарантировать полную защищённость данных от всех возможных угроз, возникающих вне пределов разумного контроля Оператора.
14. Изменение Политики
14.1. Оператор вправе в любое время вносить изменения в настоящую Политику.
14.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
14.3. Пользователь обязуется самостоятельно отслеживать актуальную редакцию Политики, размещённую на Сайте.
15. Контактные данные Оператора
Индивидуальный предприниматель Фещин Роман Русланович
ОГРНИП: 319911200028160
ИНН: 910213690840
Адрес: г. Севастополь, ул. Большая Морская, д. 19
Email: blackstore8292@gmail.com
Сайт: black-smart.ru