1. Сокращения и определения

      1. Термины и определения

        Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

        Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

        Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

        Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Оператор – самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

        Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

        Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 № 152 ФЗ «О персональных данных».

        Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

        Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

        Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

  2. Общие положения

      1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч .1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон») и определяет позицию Интернет-магазина в области обработки и защиты персональных данных (далее – персональные данные), в отношении соблюдения прав и свобод, описывает особенности сбора, хранения, использования и передачи персональных данных, реализуемые требования к их защите, а также информацию о правах лиц, к которым относятся соответствующие персональные данные.
      2. Под персональными данными понимается любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (гражданину).
      3. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся в частности: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), сопоставление, обезличивание, блокирование, удаление, уничтожение персональных данных.
      4. Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
      5. Политика распространяется на все действия, связанные с обработкой персональных данных интернет-магазина , а также на ресурсах третьих лиц, интегрированных с указанными ресурсами интернет-магазина, с целью отображения функционала на ресурсах третьих лиц посредством программного интерфейса взаимодействия (по API) (далее – «Сайт») и Контакт-центром, в информационных системах интернет-магазина. Все термины, используемые в настоящем документе, имеют значение, используемые в Законе и Условиях использования сайта, размещенных в сети Интернет. Оформляя Заказ, регистрируясь на Сайте посредством применения одноразового индивидуального кода из SMS-сообщения, полученного по номеру телефона Пользователя (функционал ПАО «Сбербанк России» по передаче персональных данных Пользователя интернет-магазина в целях аутентификации Пользователя и автозаполнения данных о Пользователе на Сайте), в том числе посредством бесшовного метода (метод аутентификации Пользователя на Сайте с использованием Сбер ID, посредством которого при переходе с информационного ресурса ПАО «Сбербанк России» или партнера ПАО «Сбербанк России» на Сайт повторная аутентификация на Сайте не осуществляется. Аутентификация с использованием бесшовного метода доступна исключительно Пользователям, заключившим с ПАО «Сбербанк России» договор о присоединении к услуге «Удобный доступ», условия предоставления которой расположены по адресу: https://www.sberbank.ru/common/img/uploaded/files/pdf/sberid/publ_oferta_predost_servicesberid.pdf, направляя претензию или отзыв, создавая Учетную запись, а также используя иной функционал Сайта Пользователь посредством соответствующего функционала Сайта предоставляет согласие на обработку своих персональных данных, в том числе полученных интернет-магазином от ПАО «Сбербанк» при регистрации на Сайте с помощью функционала Сбер ID, в том числе посредством бесшовного метода, в порядке и на условиях, описанных в Политике и предусмотренных действующим законодательством. Использование Сайта или Контакт-центра Пользователем также означает их безоговорочное согласие с правилами Политики Конфиденциальности и указанными в ней условиями обработки персональных данных. Использование Сайта для целей функционирования Сайта технически невозможно без согласия Пользователя с настоящей Политикой и предоставления Пользователем согласия на обработку персональных данных.
      6. Продавцы являются самостоятельными операторами в отношении персональных данных, полученных от Покупателей (Пользователей) и (или) интернет-магазина, и осуществляют их обработку в целях заключения по инициативе Покупателей (Пользователей) и исполнения Договоров купли-продажи и Договоров оказания услуг доставки. Настоящая Политика не распространяется на такую обработку персональных данных Продавцами.
      7. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
  3. Правовые основания и цели обработки персональных данных

      1. Интернет-магазин осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на интернет-магазин законодательством России функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных», подзаконными актам, другими определяющими случаи и особенности обработки указанных персональных данных федеральными законами Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России, а также Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Законом РФ №2300-1 от 7 февраля 1992 г. «О защите прав потребителей», Федеральным законом № 402-ФЗ от 6 декабря 2011 г. «О бухгалтерском учете», а также уставом и локальными актами.
      2. Интернет-магазин является оператором персональных данных в соответствии с Законом.
      3. Обработка персональных данных может осуществляться интернет-магазином в следующих случаях и на следующих правовых основаниях:- обработка персональных данных осуществляется только с согласия субъекта персональных данных, выраженного в любой форме, позволяющей подтвердить факт получения согласия, в том числе способами, указанными в п. 1.6. настоящей Политики;- для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора персональных данных функций, полномочий и обязанностей;- для исполнения договора купли-продажи Товара, либо иного договора между продавцом и пользователем Сайта, который является физическим лицом, обладающим необходимым объемом дееспособности и имеющим намерение оформить или оформляющим Заказ на Товар через Сайт, (далее – «Покупатель»), заключенного с использованием Сайта, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;- для цели исполнения Условий использования сайта, Условий использования сайта при использовании Сайта;- для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;- в статистических или иных маркетинговых и исследовательских целях при условии обязательного обезличивания персональных данных, в т.ч. в связи с необходимостью достижения указанной в цели;в иных целях, предусмотренных настоящей Политикой.
      4. Субъектами персональных данных, обрабатываемых посредством Сайта и работниками Контакт-центра, являются, в том числе пользователи Сайта, покупатели и получатели Товаров (если покупатель указал в качестве получателя Товара иное лицо); любые иные физические лица, обращающиеся в интернет-магазин с заявлениями /обращениями.
      5. Интернет-магазин осуществляет обработку персональных данных, в том числе, следующих лиц: Покупателей (Пользователей) в целях:· заключения и исполнения договоров, одной из сторон которых является Пользователь, в соответствии с Условиями заказа и доставки Сайта, в том числе договора розничной купли-продажи Товара, в т. ч. заключенного дистанционным способом на Сайте, договора возмездного оказания услуг;· предоставления информации о Товарах, Акциях и специальных предложениях;· информирования о статусе Заказа;· содействия в урегулировании претензий между Покупателем и Продавцом;· выполнения поручений Продавца в части сбора и передачи ему денежных средств в оплату за Товар;· выполнения поручений Продавцов и Покупателей в связи с возвратом Товаров;· размещения Пользователями и Покупателями отзывов о Товарах и (или) Продавцах;· анализа качества предоставляемого Интернет-магазином сервиса и улучшению качества обслуживания клиентов Интернет-магазина;· идентификации Пользователей и Покупателей в Акциях, обеспечения процедуры начисления, учета, использования бонусных баллов программ лояльности Пользователей и Покупателей;· исполнения обязательств по проведению Акций; · в любых иных случаях, предусмотренных настоящей Политикой и прямо предусмотренных действующим законодательством; Получателей приобретенных Покупателями Товаров в целях доставки таких Товаров;- иных лиц, обращающихся в интернет-магазин с заявлениями о предполагаемом нарушении их прав и прав третьих лиц, в целях обработки поступающих заявлений, передачи сведений о полученных заявлениях лицам, чьи действия предположительно могли привести к нарушению соответствующих прав, содействия в урегулировании претензий, принятия решения о применении предусмотренных Условиями использования сайта, Условиями заказа и доставки, Правилами заказа и иными пользовательскими документами Сайта мер ответственности к Продавцам или Покупателям.- всех Пользователей Сайта в целях исполнения Условий использования сайта при использовании Сайта, анализа и улучшения качества обслуживания Пользователей и Покупателей.- Работников интернет-магазина в целях реализации трудовых соглашений в соответствии с Законодательством Российской Федерации.- Контрагентов интернет-магазина, обработка персональных данных которых осуществляется в рамках реализации договорных отношений между сторонами.
      6. В случае, если Пользователь (Покупатель) предоставляет для обработки интернет-магазина персональные данные другого лица, он считается получившим согласие такого лица на предоставление указанных персональных данных для обработки информации.
  4. Категории персональных данных, обрабатываемых интернет-магазином

      1. Интернет-магазин обрабатывает следующие категории персональных данных Пользователей, получателей Товара:

          — сведения, полученные при регистрации, авторизации и оформлении заказа (фамилию, имя, отчество, дата рождения, пол, номер телефона, адрес электронной почты, адрес регистрации, рабочий адрес, адрес доставки, cookie);

          — сведения, полученные при взаимодействии с Покупателями (пол, возраст Покупателя, паспортные данные, данные платежных средств, город проживания и/или адрес);

          — сведения, полученные в связи с размещением или исполнением Заказов Покупателя (сведения о способе доставки Товара, способе и состоянии оплаты Товара, а если конечный получатель Товара отличается от Покупателя, также фамилию, имя, отчество, адрес доставки и номер телефона грузополучателя);

          — сведения о претензиях Покупателя (переданных Покупателем с помощью Сайта, Контакт-центра или иным образом);

          — размещенные Покупателем отзывы о Товарах и (или) Продавцах;

          — информацию о геолокации;- сведения о поведении Пользователя на Сайте (данные о просмотренных Товарах и (или) категориях Товаров; данные о помещении Товара в «корзину» на Сайте);

          — уникальный идентификатор Личного кабинета Пользователя.

      2. Интернет-магазин обрабатывает следующие категории персональных данных субъектов персональных данных, обращающихся в Интернет-магазин с заявлениями о предполагаемом нарушении их прав: фамилия, имя, отчество, паспортные данные (данные иного документа, удостоверяющего личность), контактная информация (номера телефона и (или) факса, адрес электронной почты) правообладателя или иного лица, чье право предположительно было нарушено, и (или) заявителя, если он действует в качестве уполномоченного представителя правообладателя или иного лица, чье право предположительно было нарушено, информацию о полученных заявлениях, ходе и результате их рассмотрения.
      3. Персональные данные, указанные в пунктах настоящего Раздела выше, могут быть получены интернет-магазином одним из следующих способов:

          — предоставлены субъектами персональных данных путем заполнения соответствующих форм на Сайте, посредством направления корреспонденции или электронных писем на адреса электронной почты;

          — предоставлены ПАО «Сбербанк России» при регистрации и (или) авторизации Пользователя посредством использования функционала Сбер ID, в том числе посредством бесшовного метода;

          — получены от третьих лиц в случаях, предусмотренных настоящим Разделом. В частности, персональные данные Покупателей могут быть получены непосредственно от Продавцов или иных контрагентов в связи с исполнением поручений Продавца и (или) выполнением иных действий, предусмотренных действующим законодательством;

          -получены путем автоматизированной обработки (систематизации) персональных данных, предоставленных субъектами персональных данных.

  5. Принципы и условия обработки персональных данных

      1. При обработке персональных данных Интернет-магазин придерживается следующих принципов:

          — обработка персональных данных осуществляется на законной основе;

          — персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта персональных данных, за исключением предусмотренных законодательством России случаев;

          — определение конкретных законных целей до начала обработки (в т. ч. сбора) персональных данных;- объединение баз данных, в том числе, баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;

          — обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

          — обрабатываемые персональные данные подлежат уничтожению или обезличиванию при отзыве согласия на их обработку субъектом персональных данных, по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;

          — содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;

          — при обработке персональных данных обеспечивается точность персональных данных и их достаточность, в случаях необходимости и актуальность персональных данных по отношению к заявленным целям их обработки;

          — хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

      2. Интернет-магазин не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, состояния здоровья, личной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных. Интернет-магазин не осуществляет голосовой ввод и верификацию персональных данных с использованием незащищенных каналов передачи данных. Передача данных субъектами персональных данных работникам Контакт-центр носит добровольный характер и подразумевает, что полученные данные будут использованы в соответствии с настоящей Политикой.
      3. Интернет-магазин обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории России, и не осуществляет трансграничную передачу персональных данных.
      4. Интернет-магазин вправе поручить обработку персональных данных посредством совершения действий указанных в п. 1.3. настоящей Политики, третьим лицам, в том числе третьим лицам, перечисленным в п. 4.5. настоящей Политики, с согласия субъекта персональных данных, выраженного путем предоставления согласия, на основании заключаемого с такими третьими лицами договора, в следующих случаях:

          — для обработки обращений Покупателей и (или) Пользователей, третьих лиц посредством голосовых и не голосовых каналов связи, включая электронную почту, онлайн-чат, приложения для мобильных устройств и (или) социальные сети;

          — в целях доставки Товара Покупателям и Получателям;

          — в целях сбора денежных средств в оплату Товара по поручению Продавца;

          — в целях анализа качества предоставляемого Интернет-магазином сервиса и улучшению качества обслуживания клиентов (Пользователей и Покупателей);

          — в целях подготовки персональных предложений и условий обслуживания;

          — в целях персонализации рекламы;

          — в целях отправки рекламных и информационных сообщений;

          — в целях проведения статистических или иных маркетинговых исследований.

      5. Интернет-магазин вправе посредством сети «Интернет» с соблюдением положений действующего законодательства РФ передавать персональные данные Покупателей и Пользователей (Ф.И.О.; пол; дата рождения; e-mail; номер мобильного телефона; идентификаторы, позволяющие определить Покупателей и Пользователей в качестве клиентов ПАО Сбербанк (ОГРН: 1027700132195) и/или третьих лиц, указанных в настоящем пункте, информация о действиях Покупателей и Пользователей, совершенных в рамках использования Сайта, уникальный идентификатор Личного кабинета Пользователя, номер, дата, время формирования/исполнения, сумма заказа, информацию о применении Скидок к заказу, срок исполнения заказа, информация об обращениях Покупателей и Пользователей (включая претензионные), фискальная информация по заказу) третьим лицам, перечисленным в данном пункте Политики, с целью- предоставления такими третьими лицами (самостоятельно или совместно) Покупателям и Пользователям предложений, рекламных и информационных материалов по продуктам таких третьих лиц, с целью подготовки персональных предложений и формирования индивидуальных условий обслуживания Покупателей и Пользователей, идентификации Покупателей и Пользователей как клиентов ПАО Сбербанк (ОГРН: 1027700132195) и/или третьих лиц, указанных в настоящем пункте ниже,- предоставления Покупателям и Пользователям консультаций и доступа к индивидуальным предложениям Интернет-магазина, включая целевые, рекламные, информационные и индивидуальные предложения по продуктам,- автоматического предзаполнения информации о Пользователе (Покупателе) в регистрационной форме, размещенной на Сайте, предназначенной для регистрации Пользователя в Программе лояльности «СберСпасибо» (далее – «Программа»),- организации предоставления Пользователю (Покупателю) поощрений, рассмотрения претензионных обращений Пользователя (Покупателя) в рамках акций, проводимых Интернет-магазином на базе Программы,- отображения на Сайте информации о балансе Бонусного счета Пользователя в Программе.К перечню третьих лиц, которым передаются персональные данные с целью их обработки в соответствии с настоящим пунктом относятся: ПАО Сбербанк (ОГРН: 1027700132195), ООО «Сбербанк-Сервис» (ОГРН: 1137746703709).
      6. Лица, осуществляющие обработку персональных данных на основании заключаемого с Интернет-магазин договора (поручения оператора), включая службы доставки, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные действующим законодательством. Для каждого третьего лица в договоре определяются перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных данных в соответствии с действующим законодательством.
      7. Интернет-магазин вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных в следующих случаях:

          — Продавцам, службам доставки, сервисным центрам, поставщикам Продавцов, лицам, аффилированным с Продавцом, которые оказывают Продавцу услуги на основании договоров, для целей информационно-технического сопровождения процессов Продавца, Контрагентам Продавца, оказывающим услуги предоставления и обеспечения функционирования используемых Продавцом информационных систем, в том числе, услуги контактного центра для обработки обращений Пользователей и (или) Покупателей, Таможенным представителям для целей исполнения Заказа Покупателя, в том числе, в случае получения требования о возврате Товара, приобретенного на Сайте, в целях рассмотрения требований и возврате и осуществления возврата, в случаях, предусмотренных Правилами заказа и иными разделами Сайта, в том числе при условии получения Интернет-магазином заявления о нарушении интеллектуальных или иных прав третьих лиц, в целях урегулирования полученных претензий, в случае получения иных заявлений, отзывов, претензий, жалоб, сообщений или документов, адресованных Продавцу, в иных случаях и целях, согласно описанным в Правилах заказа;

          — в целях возможности защиты прав и законных интересов Интернет-магазин или третьих лиц в случаях, когда субъект персональных данных нарушает какие-либо условия пользовательских документов Сайта и (или) настоящей Политикой;

          — по вступившему в силу судебному решению или в случаях, установленных действующим законодательством;

      8. В целях исполнения условий использования сайта, анализа и улучшения качества обслуживания Пользователей и Покупателей, статистических или иных адресинговых и исследовательских целях, Интернет-магазин развивает, совершенствует, оптимизирует и внедряет новый функционал Сайта. Для обеспечения выполнения указанных целей Пользователь или Покупатель соглашается и поручает Интернет-магазин осуществлять с соблюдением применимого законодательства обработку (включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), сопоставление, извлечение, использование, обезличивание, блокирование, удаление и уничтожение) учетных и любых иных персональных данных Пользователя или Покупателя, в том числе имеющихся в распоряжении партнера, действующего по поручению Интернет-магазин либо обрабатывающего персональные данные как самостоятельный оператор персональных данных с непосредственного согласия Пользователя и (или) Покупателя, передачу имеющихся в распоряжении Интернет-магазин учетных и любых иных персональных данных Пользователя или Покупателя партнерам во исполнение такого поручения на обработку и получение от партнеров по итогам обработки аналитической информации, включая результатов автоматизированной обработки таких данных, в том числе в виде целочисленных и/или текстовых значений и идентификаторов.
      9. Интернет-магазин вправе организовывать ознакомление и предоставление Пользователем и (или) Покупателем согласия на обработку персональных данных непосредственно третьему лицу как самостоятельному оператору персональных данных посредством функционала Сайта по поручению третьего лица. Пользователь и (или) Покупатель соглашается на передачу своих персональных данных, третьему лицу как самостоятельному оператору персональных данных в случае предоставления такому третьему лицу согласия на обработку персональных данных. При этом Пользователь и (или) Покупатель подтверждает и согласен, что права и обязанности, связанные с предоставлением согласия на обработку персональных данных третьему лицу и дальнейшей обработкой персональных данных Пользователя и (или) Покупателя третьим лицом как самостоятельным оператором персональных данных возникают непосредственно у Пользователя и третьего лица или у Покупателя и третьего лица на условиях предоставленного Пользователем и (или) Покупателем согласия. Отзыв такого согласия на обработку персональных данных направляется Пользователем и (или) Покупателем согласно процедуре, установленной пп. 5.1. Политики.
      10. Интернет-магазин вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных, а также в случаях, когда возможность передачи персональных данных третьим лицам в соответствии с законодательством России не требует согласия субъекта персональных данных.
      11. В целях исполнения требований действующего законодательства России и своих договорных обязательств обработка персональных данных Интернет-магазин осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
      12. Интернет-магазин не осуществляет принятия решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
      13. Интернет-магазин не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта. Интернет-магазин исходит из того, что субъекты персональных данных, действуя разумно и добросовестно, предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
  6. Права субъектов персональных данных

      1. Субъект персональных данных, персональные данные которого обрабатываются Интернет-магазином, имеет право:

          — в любой момент изменить (обновить, дополнить) предоставленные им персональные данные, зайдя в Личный кабинет в случаях, когда это позволяет сделать функционал Сайта;

          — удалить предоставленные им персональные данные путем направления Интернет-магазин письменного уведомления с указанием персональных данных, которые должны быть удалены.

      2. Получать от Интернет-магазина:

          — подтверждение факта обработки персональных данных и сведения о наличии персональных данных, относящихся к соответствующему субъекту персональных данных;

          — сведения о правовых основаниях и целях обработки персональных данных;

          — сведения о применяемых Интернет-магазином способах обработки персональных данных;

          — сведения о наименовании и местонахождении Интернет-магазина;

          — сведения о лицах (за исключением работников Интернет-магазина), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Интернет-магазином или на основании федерального закона;

          — обрабатываемые персональные данные, относящиеся к субъекту персональных данных, и информацию об источнике их получения, если иной порядок предоставления таких персональных данных не предусмотрен законодательством;

          — сведения о сроках обработки персональных данных, в том числе о сроках их хранения;

          — сведения о порядке осуществления субъектом персональных данных прав, предусмотренных законодательством о персональных данных;

          — наименование и адрес лиц, осуществляющих обработку персональных данных по поручению Интернет-магазина;

          — иные сведения, предусмотренные Законом;

          — требовать от Интернет-магазина уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

          — отозвать свое согласие на обработку персональных данных в любой момент, направив электронное сообщение с электронной подписью по адресам электронной почты: .ru. После получения такого сообщения обработка персональных данных субъекта персональных данных будет прекращена, а его персональные данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации. При этом направление такого сообщения об отзыве согласия Пользователем и(или) Покупателем также должно считаться уведомлением об одностороннем отказе от исполнения соответствующего Заказа и влечет невозможность его исполнения;

          — требовать устранения неправомерных действий Интернет-магазина в отношении его персональных данных;

          — принимать предусмотренные законом меры по защите своих прав и законных интересов, в том числе на возмещения убытков и (или) компенсацию морального вреда в судебном порядке.

      3. Права, предусмотренные подпунктами настоящего Раздела выше, могут быть ограничены в соответствии с требованиями законодательства России и (или) в случаях, когда Интернет-магазина осуществляет обработку персональных данных на иных правовых основаниях, нежели согласие субъекта персональных данных.
  7. Обязанности

      1. В соответствии с требованиями Закона Интернет-магазина обязан:

          1) предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя;

          2) по требованию субъекта персональных данных уточнять, блокировать или удалять обрабатываемые персональные данные, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих эти факты;

          3) вести журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;

          4) уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных. Исключение составляют следующие случаи:

            — субъект персональных данных уведомлен об осуществлении обработки Интернет-магазина его персональных данных;

            — персональные данные получены Интернет-магазина в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных или на основании требования действующего законодательства;

            — обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных российским законодательством;

            — Интернет-магазина осуществляет обработку обезличенных персональных данных для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта персональных данных;

            — предоставление субъекту персональных данных сведений, содержащихся в уведомлении об обработке персональных данных, нарушает права и законные интересы третьих лиц;

          5) в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Интернет-магазина и субъектом персональных данных либо если Интернет-магазин не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом или другими федеральными законами;

          6) в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональных данных в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Интернет-магазином и субъектом персональных данных;

          7) в случае поступления требования субъекта персональных данных о прекращении обработки персональных данных, полученных в целях продвижения товаров, работ, услуг на рынке, немедленно прекратить обработку персональных данных;

          8) при сборе персональных данных, в том числе посредством сети «Интернет», Интернет-магазин обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

  8. Защита персональных данных

      1. Интернет-магазин при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
      2. К таким мерам в соответствии, в частности, относятся:

          — назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности данных;

          — разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;

          — применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;

          — контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;

          — оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства о персональных данных, соотношение указанного вреда и принимаемых Интернет-магазином мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством о персональных данных;

          — соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;

          — ознакомление работников Интернет-магазина, непосредственно осуществляющих обработку персональных данных, с положениями законодательства России о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников.

  9. Сроки обработки (хранения) персональных данных

      1. Сроки обработки (хранения) персональных данных определяются исходя из целей обработки персональных данных, в соответствии со сроком действия договоров с субъектами персональных данных, требованиями действующего законодательства:

          — персональные данные зарегистрированных Пользователей хранятся в течение всего срока действия Учетной записи Пользователя;

          — персональные данные незарегистрированного Пользователя и получателя Товара (если в качестве получателя Товара указано иное лицо) хранятся в течение трех лет с момента исполнения Заказа такого Пользователя;

          — персональные данные иных лиц, обращающихся в Интернет-магазине с заявлениями о предполагаемом нарушении их прав, — в течение всего срока обработки и рассмотрения соответствующих претензий и в течение трех лет с момента завершения обработки и (или) рассмотрения претензии, если законодательством не предусмотрен иной срок исковой давности для соответствующих споров.

      2. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено законодательством Российской Федерации. Хранение персональных данных после прекращения их обработки допускается только после их обезличивания.
  10. Порядок получения разъяснений по вопросам обработки персональных данных

      1. Субъекты персональных данных, чьи персональные данные обрабатываются Интернет-магазином, могут получить разъяснения по вопросам обработки своих персональных данных, направив соответствующий письменный запрос по электронному адресу ptm@intorginvest.ru.
  11. Автоматически собираемая информация

      1. Интернет-магазин может собирать и обрабатывать следующие сведения, в том числе сведения, не являющиеся персональными данными:

          — информацию об интересах Пользователей на Сайте на основе введенных поисковых запросов пользователей Сайта о реализуемых и предлагаемых к продаже товаров с целью предоставления актуальной информации Пользователям при использовании Сайта, а также обобщения и анализа информации, о том какие разделы Сайта и товары пользуются наибольшим спросом у Пользователей Сайта;

          — информацию об интересах Пользователей Контакт-Центра на основе полученных обращений Пользователей Контакт-Центра с целью предоставления актуальной информации Пользователям при использовании Контакт-Центра, а также обобщения и анализа информации, о том какие возможности Контакт-Центра пользуются наибольшим спросом у Пользователей Контакт-Центра;

          — информацию, которая формирует системный рейтинг Продавца: отзывы Пользователей о Продавце, информацию об исполнении Заказов, иную информацию;

      2. Интернет-магазин осуществляет обработку и хранение поисковых запросов Пользователей Сайта с целью обобщения и создания клиентской статистики об использовании разделов Сайта.
      3. Интернет-магазин автоматически получает некоторые виды информации, получаемой в процессе взаимодействия Пользователей с Сайтом, переписки по электронной почте и т. п. Речь идет о технологиях и сервисах, таких как веб-протоколы, Cookies, Веб-отметки, а также приложения и инструменты третьих лиц. При этом Веб-отметки, Cookies и другие мониторинговые технологии не дают возможность автоматически получать персональные данные. Если Пользователь Сайта по своему усмотрению предоставляет свои персональные данные, например, при заполнении формы обратной связи или при отправке электронного письма, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования веб-сайтами и (или) для совершенствования взаимодействия с пользователями.
      4. Если Интернет-магазин может разумно соотнести указанные в настоящем Разделе сведения с Учетной записью конкретного Пользователя, то такие сведения могут обрабатываться совместно с Персональными Данными и иной личной информацией такого Пользователя.
  12. Изменения Политики; прочие положения

      1. Интернет-магазин может периодически вносить изменения в настоящую Политику, в том числе, чтобы отражать изменения в объеме оказываемых Интернет-магазином услуг или изменения в функциональности Сайта, а также изменения законодательства. Новая редакция указанных выше положений и конфиденциальности вступает в силу с момента ее опубликования, если в ней не указан иной срок ее вступления в силу.

Главное меню