10:00–20:00 (пн-вс)
Каждый первый понедельник месяца – санитарный день!

Политика обработки персональных данных

1. Общие положения

1.1. Политика в отношении обработки персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон») и определяет позицию ИП Соловьева Т.А. (далее – ИП) в области обработки и защиты персональных данных (далее – персональные данные), в отношении соблюдения прав и свобод, описывает особенности сбора, хранения, использования и передачи персональных данных, реализуемые требования к их защите, а также информацию о правах лиц, к которым относятся соответствующие персональные данные.

1.2. Под персональными данными понимается любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (гражданину).

1.3. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся в частности: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), сопоставление, обезличивание, блокирование, удаление, уничтожение персональных данных.

1.4. Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

1.5. Политика распространяется на все действия, связанные с обработкой персональных данных в Интернет-магазине «Пекарня Бублик» на сайте www.bublik12.ru (далее – Сайт), и в приложении Telegram https://t.me/bublik_bake (также далее – Сайт) или при разговоре с представителем ИП по контактному телефону, указанному на Сайте (далее – Контактный телефон), в информационных системах ИП.

1.6. Использование Сайта или Контактного телефона Пользователем также означает их безоговорочное согласие с правилами Политики и указанными в ней условиями обработки персональных данных. Если Пользователь не согласен с условиями Политики, Пользователю следует воздержаться от использования Сайта и Контактного телефона.

1.7. Пользователь подтверждает, что все указанные им данные принадлежат лично ему и что в случае указания в предоставляемых Пользователем сведений об иных лицах, он подтверждает, что передает персональные данные с согласия этих лиц ИП на основании ч. 8 ст. 9, п. 5 ч. 1 ст. 6 Закона.

1.8. ИП ведет свою деятельность по адресу: 424007, Республика Марий Эл г. Йошкар-Ола ул. Чернякова д. 3 пом 7.

1.9. Сервер, на котором размещаются персональные данные, расположен в дата-центре ООО «Регистратор доменных имен РЕГ.РУ» на территории Российской Федерации.

1.10. Сайт может содержать гиперссылки на другие веб-сайты, предоставленные третьими лицами. ИП не контролирует сторонние веб-сайты или информацию, размещенную на веб-сайтах третьих лиц. Оператор не несет ответственности за защиту и конфиденциальность любой информации, предоставленной субъектом персональных данных на веб-сайтах третьих лиц, после того как он покинул Сайт.

1.11. Политика распространяется на персональные данные, полученные как до, так и после ввода в действие Политики.

2. Правовые основания и цели обработки Персональных данных ИП

2.1. ИП осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на ИП законодательством России функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Законом, подзаконных актов, других определяющих случаи и особенности обработки указанных персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России, а также Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Законом РФ №2300-1 от 7 февраля 1992 г. «О защите прав потребителей», Федеральным законом № 402-ФЗ от 6 декабря 2011 г. «О бухгалтерском учете», а также операторами персональных данных, уставом и локальными актами ИП.

2.2. ИП является оператором персональных данных в соответствии с Законом.

2.3. Обработка персональных данных может осуществляться ИП в следующих случаях и на следующих правовых основаниях:

2.4. Субъектами персональных данных, обрабатываемых посредством Сайта и работниками по Контактному телефону, являются, в том числе пользователи Сайта, покупатели и получатели Продукции (если покупатель указал в качестве получателя Продукции иное лицо); любые иные физические лица, обращающиеся в ИП с заявлениями /обращениями.

2.5 ИП осуществляет обработку персональных данных Пользователей, Покупателей, получателей Продукции для:

Категории персональных данных, обрабатываемых ИП

3.1. ИП обрабатывает следующие категории персональных данных Пользователя, Покупателя, получателя Продукции:

3.2. ИП обрабатывает следующие категории персональных данных субъектов персональных данных, обращающихся в ИП с заявлениями о предполагаемом нарушении их прав: фамилия, имя, отчество, паспортные данные (данные иного документа, удостоверяющего личность), контактная информация (номера телефона и (или) факса, адрес электронной почты) правообладателя или иного лица, чье право предположительно было нарушено, и (или) заявителя, если он действует в качестве уполномоченного представителя правообладателя или иного лица, чье право предположительно было нарушено, информацию о полученных заявлениях, ходе и результате их рассмотрения.

3.3. Персональные данные, указанные в пунктах выше настоящего Раздела, могут быть получены ИП в ходе предоставления Покупателем персональных данных путем заполнения соответствующих форм на Сайте, посредством направления корреспонденции или электронных писем на адреса электронной почты ИП.

4. Принципы и условия обработки Персональных Данных

4.1. При обработке персональных данных ИП придерживается следующих принципов:

4.2. ИП не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, состояния здоровья, личной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных. ИП не осуществляет голосовой ввод и верификацию персональных данных с использованием незащищенных каналов передачи данных. Передача данных субъектами персональных данных работникам по Контактному телефону носит добровольный характер и подразумевает, что полученные данные будут использованы в соответствии с Политикой.

4.3. ИП обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории России, и не осуществляет трансграничную передачу персональных данных.

4.4. ИП вправе поручить обработку персональных данных посредством совершения действий, указанных в п. 1.3. настоящей Политики третьим лицам с согласия субъекта персональных данных, выраженного путем предоставления согласия, на основании заключаемого с такими третьими лицами договора, в следующих случаях:

4.5. ИП вправе посредством сети «Интернет» с соблюдением положений действующего законодательства РФ передавать персональные данные Покупателей и Пользователей (имя, номер телефона, адрес доставки, email для получения чека); информация о действиях Покупателей и Пользователей, совершенных в рамках использования Сайта) третьим лицам с целью предоставления такими третьими лицами (самостоятельно или совместно) Покупателям и Пользователям предложений, рекламных и информационных материалов по продуктам таких третьих лиц, с целью подготовки персональных предложений и формирования индивидуальных условий обслуживания Покупателей и Пользователей, а также с целью проведения маркетинговых исследований и рассылок.

4.5.1. Лица, осуществляющие обработку персональных данных на основании заключаемого с ИП договора (поручения оператора), обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные действующим законодательством. Для каждого третьего лица в договоре определяются перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных данных в соответствии с действующим законодательством.

4.6. ИП вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных в следующих случаях:

4.7. В целях улучшения качества обслуживания Пользователей и Покупателей, статистических или иных маркетинговых и исследовательских целях, ИП развивает, совершенствует, оптимизирует и внедряет новый функционал Сайта. Для обеспечения указанного, Пользователь или Покупатель соглашается и поручает ИП осуществлять с соблюдением применимого законодательства обработку (включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), сопоставление, извлечение, использование, обезличивание, блокирование, удаление и уничтожение) учетных и любых иных персональных данных Пользователя или Покупателя, в том числе имеющихся в распоряжении партнера, действующего по поручению ИП, передачу имеющихся в распоряжении ИП учетных и любых иных персональных данных Пользователя или Покупателя партнерам во исполнение такого поручения на обработку и получение от партнеров по итогам обработки аналитической информации, включая результатов автоматизированной обработки таких данных, в том числе в виде целочисленных и/или текстовых значений и идентификаторов.

4.8. ИП вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных, а также в случаях, когда возможность передачи персональных данных третьим лицам прямо предусмотрена законодательством России не требуют согласия субъекта персональных данных.

4.9. В целях исполнения требований действующего законодательства России и своих договорных обязательств обработка персональных данных ИП осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.10. ИП не осуществляет принятия решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

4.11. ИП не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта. ИП исходит из того, что субъекты персональных данных, действуя разумно и добросовестно, предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.

5. Права субъектов персональных данных

5.1 Субъект персональных данных, персональные данные которого обрабатываются ИП, имеет право:

5.2. Права, предусмотренные подпунктами настоящего Раздела выше, могут быть ограничены в соответствии с требованиями законодательства России и (или) в случаях, когда ИП осуществляет обработку персональных данных на иных правовых основаниях, нежели согласие субъекта персональных данных.

6. Обязанности ИП

В соответствии с требованиями Закона ИП обязан:

  1. предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя;
  2. по требованию субъекта персональных данных уточнять, блокировать или удалять обрабатываемые персональные данные, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих эти факты;
  3. вести журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
  4. уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных. Исключение составляют следующие случаи:
    • субъект персональных данных уведомлен об осуществлении обработки ИП его персональных данных;
    • персональные данные получены ИП в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных или на основании требования действующего законодательства;
    • персональные данных сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
    • ИП осуществляет обработку обезличенных персональных данных для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта персональных данных;
    • предоставление субъекту персональных данных сведений, содержащихся в уведомлении об обработке персональных данных, нарушает права и законные интересы третьих лиц;
  5. в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между ИП и субъектом персональных данных либо если ИП не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом или другими федеральными законами;
  6. в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональных данных в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между ИП и субъектом персональных данных. Об уничтожении персональных данных ИП обязана уведомить субъекта персональных данных;
  7. в случае поступления требования субъекта персональных данных о прекращении обработки персональных данных, полученных в целях продвижения Продукции, услуг на рынке, немедленно прекратить обработку персональных данных;
  8. при сборе персональных данных, в том числе посредством сети «Интернет», ИП обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

7. Защита персональных данных

7.1. ИП при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

7.2. К таким мерам, в частности, относятся:

8. Сроки обработки (хранения) Персональных Данных

8.1. Сроки обработки (хранения) персональных данных определяются исходя из целей обработки персональных данных, в соответствии со сроком действия договоров с субъектами персональных данных, требованиями действующего законодательства:

8.2. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено законодательством Российской Федерации. Хранение персональных данных после прекращения их обработки допускается только после их обезличивания.

9. Порядок получения разъяснений по вопросам обработки Персональных Данных

9.1. Субъекты персональных данных, чьи персональные данные обрабатываются ИП, могут получить разъяснения по вопросам обработки своих персональных данных, обратившись лично к ИП или направив соответствующий письменный запрос по адресу местонахождения ИП.

10. Автоматически собираемая информация

10.1. ИП может собирать и обрабатывать следующие сведения, в том числе сведения, не являющиеся персональными данными:

10.2. ИП осуществляет обработку и хранение поисковых запросов Пользователей Сайта с целью обобщения, и создания клиентской статистики об использовании разделов Сайта.

10.3. ИП автоматически получает некоторые виды информации, получаемой в процессе взаимодействия Пользователей с Сайтом, переписки по электронной почте и т.п. Речь идет о технологиях и сервисах, таких как веб-протоколы, Cookies, Веб-отметки, а также приложения и инструменты третьих лиц.

10.4. Если ИП может разумно соотнести указанные в настоящем Разделе сведения с Учетной записью конкретного Пользователя, то такие сведения могут обрабатываться совместно с персональными данными и иной личной информацией такого Пользователя.

11. Изменения Политики. Прочие положения

11.1. ИП может периодически вносить изменения в Политику, в том числе, чтобы отражать изменения в объеме оказываемых ИП услуг или изменения в функциональности Сайта, а также изменения законодательства. Новая редакция указанных положений и конфиденциальности вступает в силу с момента ее опубликования, если в ней не указан иной срок ее вступления в силу. Действующая редакция постоянно доступна на странице по адресу: bublik12.ru/privacy-policy.