Политика конфиденциальности
22 апреля 2024 г.
г. Москва
Ваша конфиденциальность очень важна для нас. Мы хотим, чтобы наше взаимодействие было максимально приятным и полезным, и Вы спокойно использовали инструменты и возможности Сайта (далее — Сайт), а также другие инструменты Продавца.
Мы сделали эту Политику конфиденциальности (далее - Политика), чтобы объяснить, что мы делаем с собранной персональной информацией, мы просим Вас тщательно ознакомиться с Политикой перед началом пользования Сайтом и оформлением Заказа.
Настоящая Политика определяет порядок обработки и защиты персональной информации Покупателей, которую ИП Коробова Екатерина Сергеевна (далее — «Продавец»), может получить во время использования ими Сайта.
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Заполняя регистрационную форму на Сайте или осуществляя заказ Товара, Покупатель дает свое информированное и сознательное согласие на Обработку его Персональных данных Продавцом и (или) его работниками, а равно иными лицами, которым Продавец поручил обработку Персональных данных на основании заключаемых с этими лицами договоров, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.
1. Общие положения
1.1. Политика регламентируется Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации» № 149-ФЗ от 27.07.2006 года, Федеральным законом «О персональных данных» № 152-ФЗ от 27.07.2006 года и другими нормативно правовыми актами.
1.2. Основные понятия, используемые в Положении:
Термины и определения, используемые в Оферте, имеют аналогичные значения.
Cookies — фрагменты данных, повышающие эффективность и условия пользования Сайтом (местоположение, языковые предпочтения и пр.).
Персональные данные — информация, в любом формате, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении Продавца, позволяет идентифицировать личность Покупателя.
Обработка персональных данных — действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.
Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц.
Использование персональных данных — действия, совершаемые оператором в целях принятия решений, совершения действий, порождающих юридические последствия или затрагивающие права субъекта персональных данных или других лиц.
Конфиденциальность персональных данных — обязательное для соблюдения оператором требование не допускать их распространение без согласия субъекта персональных данных или наличия законного основания.
1.3. Политикой устанавливается порядок обработки персональных данных Покупателей при продаже им Товаров.
1.4. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.5. Персональные данные обрабатываются в целях, для которых они предоставлялись: идентификации, регистрации, установления обратной связи, направления рассылок (в том числе рекламного и информационного характера), определения локации для обеспечения безопасности, предотвращения мошенничества, для других целей в соответствии с Офертой Продавца. Продавец собирает данные только в объеме, необходимом для достижения названной цели.
1.6. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
1.7. Политика утверждается Продавцом и является обязательной для исполнения.
2. Состав и получение персональных данных Покупателей
2.1. К персональным данным относятся: анкетные данные (фамилия, имя); адрес проживания; адрес электронной почты; номер телефона, а также информация, предоставляемая Пользователем самостоятельно при оформлении заказа или в процессе использования, в том числе регистрации на Сайте.
2.2. Все персональные данные Продавец получает непосредственно от субъекта персональных данных - Покупателя.
2.3. Согласие на обработку персональных данных считается предоставленным путем проставления на Сайте в соответствующей форме отметки о согласии на обработку персональных данных, а также при продолжении оформления Заказа в мессенджере или по телефону.
3. Обработка и хранение персональных данных Покупателей
3.1. Обработка персональных данных заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа персональных данных Покупателей.
3.2. Согласие Покупателей на фактическую обработку персональных данных не требуется, поскольку обработка персональных данных осуществляется в целях исполнения Оферты, одной из сторон которой является субъект персональных данных.
3.3. Обработка персональных данных ведется методом смешанной обработки.
3.4. К обработке персональных данных имеют доступ только сотрудники Продавца, допущенные к работе с персональными данными.
3.5. Персональные данные в электронном виде хранятся в локальной компьютерной сети, в электронных папках и файлах на оборудовании Продавца.
4. Использование и передача персональных данных Покупателей
4.1. Использование персональных данных осуществляется исключительно для достижения целей, определенных Офертой.
4.2. При передаче персональных данных Продавец должен соблюдать следующие требования:
4.2.1. Предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать соответствующего подтверждения. Лица, получающие персональные данные Покупателей, обязаны соблюдать режим конфиденциальности. Данное положение не распространяется в случае обезличивания персональных данных и в отношении общедоступных данных.
4.2.2. Разрешать доступ к персональным данным специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
4.3. Не допускается отвечать на вопросы, связанные с передачей информации, содержащей персональные данные, по телефону.
4.4. Продавец вправе предоставлять или передавать персональные данные третьим лицам в следующих случаях:
Наличие согласия Покупателя;
Передача необходима для оказания услуг, продажи Товаров Покупателю;
Передача необходима для функционирования и работоспособности Сайта;
Исполнение закона или судебного акта;
Оказание содействия в проведении расследований, осуществляемых правоохранительными или иными государственными органами;
Защита прав и законных интересов Покупателя и Сайта.
5. Защита персональных данных Покупателей от несанкционированного доступа
5.1. Продавец при обработке персональных данных принимает необходимые организационные и технические меры для их защиты от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
Соблюдение порядка получения, учета и хранения персональных данных;
Применение технических средств охраны, сигнализации;
Заключение соглашений о конфиденциальности при необходимости;
Установление ответственности за нарушении норм, регулирующих получение, обработку и защиту персональных данных Покупателя.
5.2. Допуск к персональным данным сотрудников Продавца, не имеющих надлежащим образом оформленного доступа, запрещается.
5.3. Документы, содержащие персональные данные, хранятся в помещениях Продавца, обеспечивающих защиту от несанкционированного доступа.
5.4. Защита доступа к электронным базам данных, содержащим персональные данные, обеспечивается:
Использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц;
Системой паролей.
6. Обязанности Продавца
6.1. Продавец обязан, помимо обязательств, прямо предусмотренных настоящей Политикой:
Не получать и не обрабатывать персональные данные Покупателя о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законом.
Предоставлять доступ к своим персональным данным Покупателю (законному представителю) при получении запроса, содержащего номер основного документа, удостоверяющего личность Покупателя (законного представителя), сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись Покупателя (законного представителя). Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации. Сведения о наличии персональных данных должны быть предоставлены Покупателю в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
Ограничивать право Покупателя на доступ к своим персональным данным, если:
Обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
Обработка персональных данных осуществляется органами, осуществляющими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
Предоставление персональных данных нарушает конституционные права и свободы других лиц.
Обеспечить хранение и защиту персональных данных Покупателя от неправомерного их использования или утраты.
В случае выявления недостоверных персональных данных или неправомерных действий, осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента получения обращения на период проверки.
В случае подтверждения факта недостоверности персональных данных, в течение 3 (трех) рабочих дней с даты получения соответствующей информации, уточнить персональные данные и снять блокировку.
При выявлении неправомерных действий с персональными данными в течение трех рабочих дней с даты такого выявления, устранить нарушения. При невозможности устранить нарушения персональные данные подлежат уничтожению. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных (законного представителя), а в случае если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
7. Права Покупателя
7.1. Покупатель имеет право на:
Доступ к информации о самом себе, в том числе содержащей информацию подтверждения факта обработки персональных данных, цель и способы обработки, применяемые Продавцом; сведения о лицах, которые имеют доступ к персональным данным; перечень обрабатываемых персональных данных и источник их получения, сроки обработки персональных данных, сроки их хранения; сведения о том, какие юридические последствия для Покупателя может повлечь за собой обработка его персональных данных;
Определение форм и способов обработки его персональных данных; ограничение способов и форм обработки персональных данных; запрет на распространение персональных данных без его согласия; изменение, уточнение, уничтожение информации о самом себе.
Изменение и/или уничтожение своих персональных данных путем направления письма на электронную почту: zakaz@cakeandcake.ru, либо на юридический адрес Продавца.
Отказаться от рассылок Продавца путем направления письма на электронную почту: zakaz@cakeandcake.ru, либо на юридический адрес Продавца.
8. Конфиденциальность персональных данных Покупателей
8.1. Сведения о персональных данных являются конфиденциальными.
8.2. Продавец обеспечивает конфиденциальность персональных данных и обязан не допускать их распространения третьим лицам без согласия Покупателей или законного основания.
8.3. Лица, имеющие доступ к персональным данным Покупателей, обязаны соблюдать режим конфиденциальности, они должны быть предупреждены о необходимости соблюдения режима конфиденциальности.
8.4. Все меры конфиденциальности при сборе, обработке и хранении персональных данных распространяются на все носители информации как на бумажные, так и на автоматизированные.
8.5. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.
9. Ответственность за нарушение норм, регулирующих обработку персональных данных Покупателей
9.1. Продавец несет ответственность за персональную информацию, которая находится в его распоряжении, и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.
9.2. Каждый сотрудник Продавца, получающий для работы документ, содержащий персональные данные Покупателя, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.
9.3. Любое лицо может обратиться к сотруднику Продавца с жалобой на нарушение данного Положения. Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в течение 10 (десяти) рабочих дней с даты получения срок со дня поступления.
9.4. Сотрудники Продавца обязаны на должном уровне обеспечивать рассмотрение запросов, заявлений и жалоб Покупателей, а также содействовать исполнению требований компетентных органов.
9.5. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Покупателей, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.
9.6. Продавец вправе в любой момент изменить условия политики конфиденциальности в одностороннем порядке. Новая политика начинает действовать с момента ее публикации на Сайте.
10. Cookie и прочие технологии отслеживания
10.1. Сайт использует файлы cookie и похожие технологии. При использовании Сайта, вы подтверждаете свое согласие на использование файлов cookie. Если вы не согласны с указанным выше, то вы должны изменить настройки вашего браузера или не использовать Сайт.
11. Рассылка сообщений
11.1. Компания имеет право отправлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь может отказаться от получения сообщений, направив Компании письмо на адрес электронной почты zakaz@cakeandcake.ru с пометкой «Отказ от уведомлений».
Реквизиты Продавца:
ИП Коробова Екатерина Сергеевна
ИНН 773138172530
Адрес для корреспонденции: 129164, г. Москва, ул. Маломосковская, д. 22, стр. 11
ПАО "СБЕРБАНК"
БИК 044525225
р/с: 40802810438000154726
к/с: 30101810400000000225