персональных данных посетителей сайта https://delform.shop
1.1. Настоящая Политика конфиденциальности персональных данных (далее – «Пол итика») разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» и иными нормативными правовыми актами РФ.
1.2. Настоящая Политика определяет порядок получения, хранения, обработки и передачи персональных данных пользователей сайта https://delform.shop (далее – «Сайт»), а также меры по обеспечению бе зопасности персональных данных.
1.3. В настоящей Политике используются следующие основные понятия:
Сайт – интернет-ресурс https://delform.shop/, предназначенный для дистанционной продажи товаров.
Пользователь – любое физическое лицо, посещающее Сайт, оформляющее Заказ и/или использующее функционал Сайта.
Покупатель – пользователь, оформивший заказ товара на Сайте.
Оператор (Администрация Сайта) – лицо, осуществляющее обработку персональных данных и определяющее цели и состав такой обработки (см. раздел 2).
Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
Обработка персональных данных – любое действие или совокупность действий с персональными данными (сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение) с использованием средств автоматизации или без их использования.
Безопасность персональных данных – защищённость персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
1.4. Политика распространяется на все действия по обработке персональных данных, осуществляемые с использованием Сайта. Политика не регул ирует обработку персональных данных на сторонних сайтах, на которые Пользователь может перейти по ссылкам с Сайта. Оператор не несёт ответственности за такие сайты.
1.5. Используя Сайт, оформляя заказ, заполняя формы или иным образом передавая свои персональные данные, Пользователь подтверждает, что ознакомился с условиями настоящей Политики и соглашается с ними. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сайта.
1.6. Политика распространяется на персональные данные, полученные как до, так и после её утверждения.
2.1. Оператором персональных данных является:
Общество с ограниченной ответственностью «ДелФорм» (ООО «ДелФорм»)
Юридический адрес: 423800, Республика Татарстан, г. Набережные Челны, ул. Мелиораторная, д. 37/1, офис 103
ОГРН 1101650013464
ИНН/КПП 1650215534 / 165001001
E-mail: m-plast16@yandex.ru
2.2. Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.
3.1. Оператор обрабатывает персональные данные на следующих основаниях:
Федеральный закон № 152-ФЗ «О персональных данных»;
Закон РФ № 2300-1 «О защите прав потребителей»;
иные нормативные правовые акты РФ;
договоры купли-продажи товаров, заключаемые между Оператором и Покупателем;
согласие субъекта персональных данных.
3.2. Персональные данные обрабатываются Оператором в следующих целях:
3.2.1. Заключение и исполнение договоров купли-продажи товаров, оформляемых через Сайт, включая:
регистрация Пользователя или оформление заказа без регистрации;
оформление, подтверждение, комплектация и доставка заказа;
учёт и обработка оплат ы, возвратов и претензий.
3.2.2. Ведение личного кабинета и корзины, упрощение повторных покупок.
3.2.3. Организация оплаты заказов онлайн, включая взаимодействие с платёжными сервисами и банками.
3.2.4. Информирование Пользователей и Покупателей, включая:
уведомления о статусе заказов;
отправку электронных чеков и иных обязательных документов;
ответы на обращения и запросы.
3.2.5. Маркетинговые и информационные рассылки (при наличии согласия Пользователя):
рассылка информации о товарах, акциях и специальных предложениях;
персонализированные рекомендации.
3.2.6. Улучшение качества работы Сайта, анализ поведения Пользователей, статистика и внутренняя аналитика, в том числе с использованием систем веб-аналитики (включая Яндекс.Метрику).
3.2.7. Обеспечение безопасности Сайта и предотвращение мошеннических действий.
3.2.8. Исполнение требований законодательства РФ и защита прав и законных интересов Оператора и (или) третьих лиц.
4.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
Пользователи Сайта;
Покупатели и получатели товаров;
лица, направляющие обращения, претензии, запросы Оператору.
4.2. При использовании Сайта и оформлении заказов Оператор может обрабатывать следующие персональные данные:
4.2.1. Данные, предоставляемые Пользователем самостоятельно:
фамилия, имя, отчество;
номер телефона;
адрес электронной почты (e-mail);
адрес доставки (город, улица, дом, квартира/офис, индекс);
сведения о заказах (история заказов, состав заказов, стоимость, способ доставки, способ оплаты);
данные, содержащиеся в обращениях к Оператору.
4.2.2. Платёжные данные:
информация о способе оплаты;
сведения о статусе оплаты;
часть реквизитов платёжных карт (в объёме, необходимом платёжному сервису).
Полные реквизиты банковских карт обрабатываются платёжными провайдерами и банками и не хранятся на стороне Оператора.
4.2.3. Технические данные, передаваемые автоматически:
IP-адрес;
информация из файлов cookie;
данные о браузере и устройстве;
дата и время доступа к Сайту;
адреса посещённых страниц, источник перехода на Сайт;
технические характеристики оборудования и программного обеспечения;
иные обезличенные данные, собираемые средствами веб-аналитики.
4.3. Все персональные данные о Пользователях Оператор получает либо напрямую от них (через формы на Сайте, при оформлении заказа, при обращениях), либо в обезличенном виде через сервисы веб-аналитики.
4.4. Оператор не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), а также биометрические персональные данные.
5.1. При обработке персональных данных Оператор руководствуется следующими принципами:
законность и справедливый характер обработки;
обработка только для заранее определённых и законных целей;
недопустимость обработки персональных данных, не совместимой с заявленными целями;
соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
достоверность, достаточность и актуальность персональных данных;
хранение персональных данных не дольше, чем этого требуют цели обработки, если сроки не установлены законом или договором;
недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
6.2. Персональные данные хранятся в электронном виде в информационных системах Оператора и (при необходимости) в архивных копиях баз данных.
6.3. Доступ к персональным данным предоставляется только сотрудникам и уполномоченным лицам Оператора, для которых такой доступ необходим для выполнения их должностных обязанностей и которые подписали обязательства о неразглашении конфиденциальной информации.
6.4. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
платёжным сервисам и банкам – для организации приёма платежей и возвратов;
курьерским и почтовым службам – для доставки заказов;
ИТ-подрядчикам, хостинг-провайдерам, сервисам рассылок – для обеспечения работы Сайта и рассылок;
провайдерам систем веб-аналитики (в т.ч. Яндекс.Метрика) – в обезличенном виде;
государственным органам – в случаях, предусмотренных законодательством РФ.
6.5. При передаче персональных данных Оператор предупреждает получателей о том, что данные могут быть использованы только для целей, для которых они предоставлены, и требует соблюдения режима конфиденциальности.
6.6. Распространение персональных данных в открытом доступе (для неограниченного круга лиц) Оператор не осуществляет. В случае, если Пользователь даёт отдельное согласие на распространение персональных данных, он вправе в любой момент ограничить или запретить такую обработку путём направления требований Оператору.
7.1. Сайт может использовать файлы cookie и иные аналогичные технологии для:
обеспечения корректной работы Сайта;
запоминания настроек Пользователя;
анализа использования Сайта и улучшения его работы;
формирования статистики посещаемости.
7.2. Оператор мо жет использовать сервис Яндекс.Метрика для сбора обезличенных статистических данных о посещениях Сайта и оценке эффективности рекламных и маркетинговых действий.
7.3. Пользователь может ограничить или запретить использование cookie в настройках браузера. В этом случае часть функционала Сайта может быть недоступна или работать некорректно.
8.1. Пользователь имеет право:
получать информацию о факте, целях и способах обработки своих персональных данных;
требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
отзывать ранее выданное согласие на обработку персональных данных;
обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
8.2. Пользователь вправе самостоятельно изменить свои персональные данные (если предусмотрен личный кабинет) либо направить Оператору запрос с требованием об их уточнении.
8.3. Для реализации своих прав субъект персональных данных может направить запрос на электронную почту Оператора: Dlfinans@yandex.ru, либо по почтовому адресу, указанному в разделе 2.
9.1. Оператор имеет право:
самостоя тельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства о персональных данных;
поручать обработку персональных данных другим лицам на основании договора при условии соблюдения такими лицами принципов и правил обработки персональных данных;
при наличии предусмотренных законом оснований продолжать обработку персональных данных после отзыва согласия субъекта.
9.2. Оператор обязан:
организовать обработку персональных данных в соответствии с законодательством РФ;
предоставлять субъектам персональных данных по их запросу информацию, предусмотренную законодательством;
принимать меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения;
уведомлять уполномоченный орган по защите прав субъектов персональных данных в случаях и в порядке, предусмотренных законодательством.
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, включая:
назначение ответственного за организацию обработки и защиту персональных данных;
разработку и внедрение локальных актов по обработке и защите персональных данных;
применение антивирусной защиты, средств контроля доступа, шифрования (при необходимости);
ограничение доступа к персональным данным;
обучение сотрудников требованиям законодательства о персональных данных.
10.2. Оператор осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства и настоящей Политики.
11.1. Персональные данные обрабатываются и хранятся:
в течение срока действия договора купли-продажи и исполнения обязательств по нему;
в течение сроков, установленных законодательством РФ для хранения бухгалтерских и иных документов;
до момента отзыва согласия – если обработка основана исключительно на согласии субъекта.
11.2. По достижении целей обработки или при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством.
11.3. При поступлении от субъекта персональных данных обращения о неправомерной или неточной обработке Оператор:
блокирует соответствующие данные на период проверки;
при подтверждении факта неточности или неправомерной обработки – уточняет или уничтожает данные в установленные законом сроки и уведомляет субъекта.
12.1. Лица, виновные в нарушении требований законодательства РФ о персональных данных, несут дисциплинарную, гражданско-правовую, административную и уголовную ответственность в порядке, установленном действующим законодательством.
12.2. Моральный вред, причинённый субъекту персональных данных вследствие нарушения его прав, подлежит возмещению в соответствии с законодательством РФ.
13.1. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иной срок не указан в новой редакции.
13.2. Актуальная версия Политики постоянно доступна на Сайте https://delform.shop/privacy