Политика конфиденциальности
Внимание! Настоящий документ устанавливает порядок и условия обработки Обществом с ограниченной ответственностью «Кедр-Кострома» персональной информации, предоставляемой физическими лицами в процессе совершения заказа товаров (оказания услуг, иного взаимодействия) с использованием сайта https://www.divanison.ru/.
1. ОПРЕДЕЛЕНИЯ
1.1. Стороны признают, что все термины и понятия, используемые в настоящем документе, любые приложения и дополнения к нему, для целей надлежащего исполнения обязанностей, если иное прямо не предусмотрено, толкуются в соответствии с нижеприведенным смыслом.
Оператор – Общество с ограниченной ответственностью «Кедр-Кострома», осуществляющее обработку персональных данных, сведения о котором указаны в последнем разделе Политики.
Пользователь – физическое лицо, предоставляющее персональные данные, приобретающее Товары или желающее их приобрести.
Политика – настоящая политика конфиденциальности.
Сайт – сайт Оператора (в том числе его субдоминанте имена), расположенный в сети Интернет по адресу: https://www.divanison.ru/, посредством которого Пользователь приобретает Товары или совершает действия, направленные на их приобретение.
Оферта – оферта, или иной аналогичный документ, размещенный на Сайте, устанавливающий условия и особенности реализации Товаров Оператором.
Стороны – Оператор и Пользователь.
Товары — мебель, а также иные непродовольственные Товары, реализация которых осуществляется на Сайте. В целях унификации используемых понятий Стороны договорились, что к «Товарам» также относятся услуги и работы (изготовление, сборка, доставка, подъем на этаж, возврат и т.п.), которые могут быть оказаны Оператором по запросу Пользователя и(или) иные материальные или нематериальные блага, передаваемые Оператором Пользователю (или иным выгодоприобретателям по поручению Пользователя) во исполнение возникших правоотношений.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Политика определяет порядок предоставления, формирования, обработки и хранения персональных данных, сообщаемых Пользователями для покупки Товаров или иных целях, предусмотренных Политикой.
2.2. Политика регулирует отношения с момента ее принятия Пользователем.
2.3. Политика может быть принята Пользователем в результате совершения одного из следующих действий:
- Заказ Товара (путем заполнения соответствующей формы, размещенной на Сайте, свидетельствующей о принятии условий Политики, либо путем совершения иных аналогичных действий);
- Взаимодействие с менеджером по вопросам приобретения Товара;
- Заказ обратного звонка;
- Совершение Пользователем любых иных действий, которые связаны с предоставлением Пользователем своих персональных данных.
2.4. Принимая условия Политики, Пользователь дает согласие на любые способы обработки своих персональных данных, включая любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в установленных Политикой целях.
2.5. Обработка персональных данных Пользователя осуществляется с соблюдением федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иных нормативно-правовых актов, регулирующих защиту персональных данных.
2.6. Персональные данные Пользователя, касающиеся расовой принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни не получаются и не обрабатываются.
2.7. Обработка организована Оператором на принципах:
- законности и справедливости;
- обработки только персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки.
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
2.8. К персональным данным по смыслу Политики могут относится: ФИО, телефон, e-mail, место проживания (доставки, сборки), платежные реквизиты, адреса, сведения о социальных сетях, средства обмена электронными сообщениями и иная информация, фотографии, персональная информация, содержащаяся на мобильных устройствах, передаваемых для покупки Товара, а также любая другая информация, необходимая для покупки Товаров или исполнения Оферты, а также другие данные о Пользователе в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных», которые указаны или сообщены Пользователем самостоятельно.
3. ПОЛУЧЕНИЕ ДАННЫХ ПОЛЬЗОВАТЕЛЯ
3.1. Оператор строго следует принципам конфиденциальности. Пользователь соглашается, что Оператором может быть сохранено несколько общих уровней информации о посещении Сайта:
3.1.1. Первый уровень информации включает в себя статическую и прочую аналитическую информацию, собираемую на основе средств интеграции со сторонними ресурсами (например: IP-адрес, тип используемого браузера, информацию об операционной системе компьютера, версии приложения, языковых настройках и демонстрируемых страницах. Так же данные, идентифицирующие мобильное устройство Пользователя, его специфические настройки и характеристики, информацию о широте/долготе.)
3.1.2. Второй уровень информации — личная или персональная информация лиц, направленная в адрес Оператора.
3.2. Персональная информация будет использована Оператором исключительно в следующих целях:
- Продажи Товаров;
- Использования Сайта;
- Оказания технической, информационной поддержки в связи с использованием Сайта, реализацией Товаров;
- Устранения недостатков (замены, доукомплектации, ремонта, исполнения иных требований Пользователей), выявленных в Товарах;
- Повышения качества продаж;
- Взаимодействия между Сторонами;
- Оказания снабженческих, сбытовых, юридических, финансовых, информационно-консультационных и маркетинговых услуг, связанных с реализацией Товара;
- Оплаты, передачи (возврата) Товаров;
- Осуществления рекламной, новостной и информационной рассылки (по электронной почте, в личном кабинете на Сайте, в SMS-сообщениях, телефону, или по иным каналам связи, предоставленным Пользователем).
- Исполнения иных обязательств, возложенных на Оператора законом или договором (в том числе Офертой).
3.3. Пользователь соглашается с тем, что Оператор вправе осуществлять запись телефонных разговоров с Пользователем (в том числе с иными лицами, действующими по поручению Пользователя) в целях повышения качества обслуживания, ускорения обработки заказов, разрешения спорных ситуаций, установления действительной воли Сторон. Такая запись может использоваться в качестве доказательства в суде.
4. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
4.1. Оператор может передавать персональные данные Пользователя третьим лицам (в том числе, но не ограничиваясь, любым курьерам и транспортным компаниям, платежным системам, банкам, почтовым организациям, субподрядчикам, субагентам и т.п.) в целях реализации Товаров, если такие лица привлечены Оператором для оказания Услуг или достижения целей, установленных Политикой, а также работникам Оператора, без дополнительного согласия Пользователя.
4.2. Привлекаемые третьи лица не имеют права использовать персональные данные Пользователя в своих целях или иных целях, не связанных с продажей (передачей) Товаров.
4.3. Оператор может передавать персональные данные Пользователя третьим лицам в иных случаях, когда такая передача допускается без согласия Пользователя или является обязательной в силу закона.
5. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Персональные данные Пользователя хранятся в электронном виде в течение срока, необходимого для исполнения обязательств Продавца, установленных законом или офертой, а также в течение срока, необходимого для достижения целей обработки персональных данных. При необходимости хранение персональных данных может осуществляться на бумажных носителях или в иной форме, допускаемой законодательством Российской Федерации.
5.2. В случае окончания срока действия или расторжения договора с Пользователем осуществляется блокирование персональных данных Пользователя в соответствии с требованиями законодательства Российской Федерации.
5.3. В соответствии с требованиями законодательства Российской Федерации уничтожение персональных данных Пользователя осуществляется после прекращения оснований для их сохранения. Уничтожение персональных данных Пользователя до истечения указанного срока может быть произведено на основании письменного заявления Пользователя.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Персональные данные Пользователя подлежат защите от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.
6.2. Защита персональных данных Пользователя обеспечивается:
- предотвращением несанкционированного доступа к обрабатываемым персональным данным Пользователя.
- предотвращением несанкционированных действий по модификации, искажению, распространению, блокированию, уничтожению обрабатываемых персональных данных Пользователя.
- обеспечением конфиденциальности обрабатываемых персональных данных Пользователя.
К мерам по защите персональных данных может относиться:
- назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности персональных данных;
- разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных: определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учет машинных носителей персональных данных, если хранение персональных данных осуществляется на машинных носителях;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований Закона, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом;
- соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;
- ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников Оператора.
6.3. Конкретные меры по защите персональных данных определяются Оператором самостоятельно с учетом имеющихся локальных нормативных актов и требований законодательства.
6.4. В любом случае Оператор обязан предпринять следующие меры (гарантирует их принятие) для защиты конфиденциальности персональных данных:
- разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
- соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Политика может быть изменена в одностороннем порядке без предварительного уведомления Пользователя.
7.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
7.3. К правам и обязанностям Сторон всегда применяется Политика в новой редакции, если иное не вытекает из характера правоотношений. Новая редакция Политики распространяются на правоотношения между Оператором и Пользователем, возникающие после ее принятия.
7.4. Во всем остальном, не урегулированном Политикой, Стороны руководствуются положениями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» и законодательством Российской Федерации.