1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Статус документа
Настоящая Политика в отношении обработки персональных данных (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и категорий персональных данных, права субъектов персональных данных, а также реализуемые Индивидуальным предпринимателем Петько Татьяной Сергеевной (ИНН 741514729133 ОГРНИП 324745600148680) (далее – Оператор персональных данных / Оператор) меры по обеспечению безопасности персональных данных.
Политика разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Термины и определения
Для целей настоящей Политики используются следующие основные понятия:
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных (Оператор) – Индивидуальный предприниматель Петько Татьяна Сергеевна, самостоятельно организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Сайт – совокупность программ для электронных вычислительных машин, баз данных, графических и информационных материалов, размещённых в сети Интернет под доменным именем https://miantta.ru, обеспечивающих возможность ознакомления с информацией о товарах и услугах Оператора, оформления заказов, получения консультаций, участия в информационных мероприятиях и иного взаимодействия с Оператором.
Файлы cookie (куки) – фрагменты данных, направляемые веб-сервером и сохраняемые на устройстве лица, посещающего сайт, используемые для обеспечения функционирования сайта и анализа его использования.
IP-адрес (сетевой адрес устройства в сети Интернет) – уникальный сетевой адрес устройства, используемого для доступа к сети Интернет.
1.3. Сведения об Операторе
Оператором персональных данных является Индивидуальный предприниматель Петько Татьяна Сергеевна, ИНН 741514729133, ОГРНИП 324745600148680, адрес регистрации: 456318, Челябинская область, г. Миасс, ул. Жуковского, д. 12, кв. 69, адрес электронной почты: miantta@yandex.ru.
В рамках настоящей Политики Оператор самостоятельно организует и (или) осуществляет обработку персональных данных, определяет цели обработки, состав обрабатываемых персональных данных и действия (операции), совершаемые с персональными данными.
1.4. Сфера действия Политики
Настоящая Политика распространяется на обработку персональных данных, получаемых Оператором:
- при использовании сайта
https://miantta.ru, включая, но не ограничиваясь:
- при оформлении заказов,
- при направлении обращений через формы обратной связи,
- при подписке на информационные и рекламные рассылки;
- при взаимодействии через официальные страницы (аккаунты) и иные информационные ресурсы Оператора в сети Интернет;
- при заключении гражданско-правовых договоров, в том числе посредством акцепта Публичной оферты о заключении договора розничной купли-продажи товаров дистанционным способом;
- при взаимодействии с представителями юридических лиц и индивидуальных предпринимателей;
- при трудоустройстве и в рамках трудовых отношений (в случае их возникновения).
Политика применяется ко всей информации, которую Оператор получает о субъектах персональных данных как с использованием средств автоматизации, так и без использования таких средств.
Политика распространяется на обработку персональных данных независимо от формы их предоставления субъектом персональных данных (в письменной, электронной либо иной форме).
Персональные данные могут предоставляться субъектами персональных данных посредством заполнения форм на Сайте, направления электронных писем, телефонных обращений, а также посредством обращения через официальные страницы (аккаунты) и иные информационные ресурсы Оператора в сети Интернет.
Обработка персональных данных при использовании субъектом персональных данных сервисов социальных сетей осуществляется также в соответствии с правилами и политиками конфиденциальности соответствующих сервисов.
Заключение договора розничной купли-продажи товаров дистанционным способом и оформление заказа осуществляется через официальный сайт Оператора посредством акцепта Публичной оферты.
1.5. Принципы обработки персональных данных
Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- Обработка персональных данных осуществляется на законной и справедливой основе;
- Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Оператор не допускает обработку персональных данных, несовместимую с целями сбора персональных данных;
- Оператор не объединяет базы данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- Обработке подлежат только персональные данные, которые отвечают целям их обработки;
- Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Оператор контролирует, чтобы обрабатываемые персональные данные не были избыточными по отношению к заявленным целям их обработки;
- При обработке персональных данных Оператор обеспечивает точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют определенные цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении определенных целей обработки или в случае утраты необходимости в достижении этих целей.
1.6. Правовые основания обработки
Правовыми основаниями обработки персональных данных, на основании которых допускается их обработка, с учетом определенных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» условий, являются:
положения нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, включая, но не ограничиваясь: Конституция Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе», Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники», Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации от 31.07.1998 № 146-ФЗ, Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ, иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с деятельностью Оператора;
- согласие субъекта персональных данных на обработку его персональных данных, надлежащим образом оформленное с учетом требований законодательства для соответствующей категории персональных данных;
- договор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, если обработка персональных данных необходима для заключения указанного договора или исполнения обязательств по договору;
- обеспечение и/или осуществление защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- права и законные интересы Оператора, третьих лиц, иных лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.
1.7. Локализация баз данных
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Оператор в процессе своей деятельности не осуществляет трансграничную передачу персональных данных.
1.8. Публичность Политики
Настоящая Политика является общедоступным документом и размещается в свободном доступе на официальном сайте Оператора в сети Интернет по адресу:
https://miantta.ru.
Оператор обеспечивает неограниченный доступ к настоящей Политике путем ее публикации на сайте.
1.9. Обязательность соблюдения Политики
Положения настоящей Политики обязательны для исполнения всеми лицами, допущенными Оператором к обработке персональных данных.
Оператор организует внутренние процессы таким образом, чтобы обеспечить соблюдение требований законодательства Российской Федерации в области персональных данных и настоящей Политики.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) в рамках своей деятельности Оператор самостоятельно определяет цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются.
Перечень целей обработки персональных данных, категории субъектов персональных данных и перечень обрабатываемых персональных данных приведены в таблице ниже.