1. Общие положения
1.1. Индивидуальный предприниматель Нижерицкая (далее — Оператор) считает приоритетными задачами соблюдение принципов законности, справедливости и прозрачности при обработке персональных данных, обеспечение их конфиденциальности и безопасности процессов обработки в полном соответствии с законодательством Российской Федерации.
1.2. Настоящая Политика обработки и обеспечения безопасности персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами РФ, раскрывает основные принципы, цели, способы обработки персональных данных, права и обязанности Оператора, права субъектов персональных данных, а также перечень применяемых мер защиты.
1.3. Оператор уведомил уполномоченный орган по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных и своевременно актуализирует предоставленные сведения.
2. Сокращения и основные понятия
Оператор — Индивидуальный предприниматель Нижерицкая А.Г., (ИНН 861400938259, ОГРНИП 325723200033530, адрес регистрации: 625007, Тюменская область, г. Тюмень, ул. Николая Федорова, д. 24, кв 21.)
ПДн — персональные данные. Остальные термины (автоматизированная обработка, блокирование, обезличивание, трансграничная передача и т.д.) используются в значениях, установленных Федеральным законом № 152-ФЗ.
3. Основные права и обязанности Оператора
3.1. Оператор вправе:
получать от субъекта достоверные ПДн и документы;
требовать уточнения ПДн;
поручать обработку ПДн третьим лицам с согласия субъекта (если иное не предусмотрено законом);
продолжать обработку ПДн при отзыве согласия в случаях, предусмотренных законодательством РФ.
3.2. Оператор обязан:
обрабатывать ПДн исключительно в заявленных целях и в соответствии с законом;
предоставлять субъекту по его запросу информацию об обработке его ПДн;
не раскрывать ПДн третьим лицам без согласия субъекта (за исключением случаев, предусмотренных законом);
обеспечивать защиту ПДн от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения.
4. Цели обработки персональных данных
Оператор обрабатывает ПДн в следующих целях:
заключение и исполнение договоров розничной купли-продажи (включая дистанционную торговлю);
исполнение программы лояльности;
проведение маркетинговых и рекламных акций, рассылок (при наличии согласия);
аналитика и статистика;
рассмотрение обращений и претензий;
выполнение требований законодательства РФ (налогового, бухгалтерского, о защите прав потребителей и др.).
5. Категории субъектов персональных данных
Покупатели и получатели заказов в интернет-магазине https://moon18.com;
Участники программы лояльности;
Посетители сайта и мобильного приложения;
Лица, направившие запросы, отзывы, претензии;
Соискатели на вакансии.
6. Объём и категории обрабатываемых персональных данных
Оператор обрабатывает только те ПДн, которые необходимы для достижения заявленных целей, включая:
фамилию, имя, отчество;
дату рождения;
контактные данные (телефон, e-mail);
адрес доставки;
данные платёжных средств (в объёме, необходимом для оплаты);
историю покупок;
данные cookie и иные технические данные при использовании сайта и мобильного приложения.
7. Порядок и условия обработки персональных данных
7.1. Обработка осуществляется как с использованием средств автоматизации, так и без них.
7.2. Оператор вправе поручать обработку ПДн третьим лицам на основании договора, содержащего обязательства по конфиденциальности и безопасности.
7.3. Возможна трансграничная передача ПДн в страны, обеспечивающие адекватную защиту прав субъектов (в рамках исполнения заказа, аналитики, рассылок).
7.4. Сроки обработки: в течение срока действия договорных отношений и 3 лет после их прекращения (в зависимости от цели), либо до отзыва согласия субъекта.
8. Меры по обеспечению безопасности персональных данных
Оператор применяет правовые, организационные и технические меры, включая:
назначение ответственного за организацию обработки ПДн;
издание локальных актов по обработке и защите ПДн;
ограничение доступа к ПДн;
использование средств защиты информации;
контроль за принимаемыми мерами.
9. Права субъекта персональных данных
Субъект вправе:
получать информацию об обработке своих ПДн;
требовать уточнения, блокирования или уничтожения ПДн;
отозвать согласие на обработку ПДн;
обжаловать действия Оператора в уполномоченный орган или в судебном порядке.
10. Порядок реализации прав субъекта
10.1. Запросы направляются на info@moon18.com или заказным письмом по почтовому адресу Оператора.
10.2. Срок ответа — 10 рабочих дней (может быть продлён до 5 дней при необходимости).
10.3. При отзыве согласия или достижении целей ПДн уничтожаются в течение 30 дней, если иное не предусмотрено законом.
11. Ответственность
Лица, виновные в нарушении требований 152-ФЗ, несут дисциплинарную, материальную, административную и уголовную ответственность в соответствии с законодательством РФ.
12. Актуализация Политики
12.1. Политика пересматривается не реже одного раза в год или при изменении законодательства.
12.2. Действующая редакция размещается на сайте
https://moon18.com и в мобильном приложении и хранится по почтовому адресу Оператора.
13. Контактные данные
Для вопросов, связанных с обработкой персональных данных:
E-mail: info@moon18.com
Телефон: 8 (912) 216-77-99
Почтовый адрес: 625007, Тюменская область, г. Тюмень, ул. Николая Федорова, д. 24, кв 21
Настоящая Политика вступает в силу с момента публикации на сайте
https://moon18.com и в мобильном приложении и действует до размещения новой редакции.
Приложение № 1 (категории субъектов ПДН, цели обработки, объем обрабатываемых ПДН)
Приложение № 2 (перечень ПДН)
Приложение № 3 (Бланк субъекта ПДН)