2.ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая Политика определяет порядок и условия обработки ПДн и устанавливает порядок работы с ПДн, правила защиты ПДн, определяет права, обязанности и ответственность Организации и ее должностных лиц, имеющих доступ к ПДн, за невыполнение требований норм законодательства Российской Федерации, регулирующих обработку и защиту персональных данных.
2.2. Организация обрабатывает персональные данные в качестве оператора персональных данных в соответствии с настоящей Политикой, законодательством РФ и гарантирует их добросовестный сбор и сохранение конфиденциальности.
2.3. Политика составлена с учетом требований следующих нормативных актов:
- Конституция РФ;
- Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- иные применимые акты.
2.4. Целями настоями настоящей Политики являются:
- определение порядка обработки ПДн;
- обеспечение соответствия порядка обработки ПДн в Организации законодательству РФ в области ПДн;
- обеспечение защиты ПДн.
2.5. Задачами настоящей Политики являются:
определение принципов обработки ПДн;
определение условий обработки ПДн, способов защиты ПДн;
определение прав субъектов ПДн, прав и обязанностей Организации при обработке ПДн.
2.6. По общему правилу Организация не проверяет достоверность предоставляемых Субъектом ПДн персональной информации.
2.7. Организация обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.8. Организация не контролирует и не несет ответственности за сайты третьих лиц, на которые Субъект ПДн может перейти по ссылкам, доступным на Сайте.
2.9. Политика направлена на доведение до сведения Субъектов ПДн позиции и намерения Организации в области обработки и защиты персональных данных.
2.10. Действие настоящей Политики распространяется на процессы обработки ПДн в ООО «ЖИВЫЕ ДИВАНЫ» с использованием средств автоматизации, в том числе с использованием информационно-телекоммуникационных сетей, и без использования таких средств.
2.11. Политика действует в отношении всех ПДн, которые обрабатывает Организация.
2.12. Политика распространяется на отношения в области обработки ПДн, возникшие у Оператора как до, так и после утверждения настоящей Политики.
2.13. Во исполнение требований ч. 2 ст. 18.1 ФЗ «О персональных данных» настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
3.ПРИНЦИПЫ И ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется с учетом необходимости обеспечения прав и свобод субъектов ПДн, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну и осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, на основе следующих принципов:
- обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка ПДн, несовместимая с целями сбора ПДн;
- не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только ПДн, которые отвечают целям их обработки;
- содержание и объем обрабатываемых ПДн соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых ПДн по отношению к заявленным целям их обработки;
- при обработке ПДн обеспечиваются точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Организацией принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных ПДн;
- хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн;
- обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2. ПНд могут обрабатываться в иных случаях с отдельного согласия и по усмотрению Субъекта ПДн и Организации.
3.3. Персональные данные обрабатываются Оператором в целях:
3.3.1. Подготовки, заключения, исполнения и прекращения договора.
Категории ПДн: фамилия, имя, адрес доставки (область, город, улица, номер дома, номер квартиры), адрес электронной почты и номер телефона
Правовая основа для обработки ПДн: подготовка, заключение, исполнение, прекращение договора, участником которого является Субъект ПДн и за защиту законных интересов Оператора
Срок обработки ПДн: на весь период действия договора, пока Субъект ПДн приобретает товары или использует предоставляемые Оператором услуги (включая, но не ограничиваясь, доставку товара, сборку товара, послепродажное обслуживание, гарантийное и постгарантийное (сервисное) обслуживание, а также реализация иных прав и обязанностей оператора ПДн в качестве продавца/производителя и субъекта ПДн в качестве потребителя (покупателя). Заключенный с Субъектом договор и подтверждение его заключения, Оператор может сохранить на более длительный период, до тех пор, пока требования об ответственности, которые могут возникнуть в связи с договором будут считаться истекшими и если необходимо защищать законные интересы от претензий или требований, выдвинутых против Оператор.
По предоставленным личным данным Оператор узнает Субъекта ПДн, когда, например, Субъект ПДн захочет обновить или изменить свои данные, связаться с Оператором с предоставлением соответствующей личной информации, осуществлением прав, связанных с обработкой личных данных, и т. д.
Оператор может использовать предоставленную Субъектом ПДн контактную информацию (электронная почта, номер телефона) для связи при выполнении обязательств по договору, в том числе чтобы ответить на запросы, претензии, предоставить важную информацию о доставке товара и/или услуг.
Важно, чтобы предоставленные Субъектом ПДн персональные данные были точными и правильными, во избежание трудностей с обеспечением выполнения обязательств по договору и/или предоставлением услуг, а также иных сложностей при реализации прав Субъекта ПДн.
Оператор ПДн не несет ответственности ни при каких обстоятельствах за любой ущерб, который Субъект ПДН может понести в результате предоставления неточных или неправильных личных данных.
3.3.2. Обработки данных покупки, совершенной Субъектом ПДн, оказанных услуг), в том числе формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора.
Категории ПДн: имя, фамилия, адрес электронной почты, номер телефона, адрес доставки, подпись (если Вы принимаете товар самостоятельно), дата и время покупки и доставки, наименование товаров (оказанных услуг, количество, цены покупки (услуг) и скидки, способ оплаты покупки, (услуг), сделанные платежи и информация об оплате.
Правовая основа для обработки ПДн: договор, который заключил Субъект ПДн, для выполнения своих обязательств по договору, также законные интересы и юридические обязательства Оператора, возникающие и применимые в Организации.
Срок обработки ПДн: документы по обоснованию бухгалтерского учета — 5 лет после даты совершения сделки купли-продажи и даты подписания акта приема-передачи. Если в конце срока к Оператору не было предъявлено никаких претензий, Оператор удаляет их из базы данных и / или надежно безвозвратно отделяет от данных Субъекта ПДн и другой персонализированной информации.
Заключенный с Субъектом ПДн договор и бухгалтерское подтверждение сделки покупки (оказанных услуг), Оператор может хранить более длительный период, до тех пор, пока требования об ответственности, которые могут возникнуть в связи с договором, будут считаться истекшими и если необходимо защищать законные интересы от претензий или требований, предьявленных Оператору.
Предоставляя Субъекту ПДН услуги и различные преимущества — заключая и выполняя обязательства по договору, делая денежную оплату за товар, Оператор возместит денежные средства (если Субъект ПДн вернет приобретенный им товар), предоставление скидок на покупки и др.
3.3.3. Предоставления предложений и информации.
Если Субъект согласился получать актуальные предложения на свой адрес электронной почты или SMS новости на свой телефон, то Оператор обрабатывает личные данные Субъекта ПДн, для взаимодействия с Пользователями сайта в рамках оформления заказа, обработки заявок на консультацию и обратный звонок, подписки на рассылку, обработки отзывов и обращений относительно качества работ и (или) услуг, а также направления информационных и маркетинговых уведомлений, акциях.
Категории ПДн: имя, адрес электронной почты и (или) номер телефона.
Правовая основа для обработки ПДн: согласие на получение предложений и информации о актуальных новостях, а также для защиты законных интересов Оператора.
Срок обработки ПДн: пока согласие на получение предложений и информацию об актуальных новостях в силе. Оператор может хранить согласие и подтверждение этого в течение более длительного периода времени, если это необходимо для защиты Оператора от претензий или требований, выдвинутых против него.
Если Субъект ПДн не хочет, чтобы ему отправлялись предложения и / или новости, то он вправе не давать свое согласие, если же Субъект ПДн предоставил свое согласие на получение предложений и / или о новинках, то он может отказаться от них в любое время или изменить выбранный способ получения. Отказ от получения предложений и новостей не будет мешать использованию услуг и выполнению договорных обязательств.
3.3.4. Обслуживание обращений Покупателей, жалоб и отзывов
Оператор использует личные данные Субъекта ПДН отвечая на претензии покупателя, обращения, жалобы, просьбы и администрирование отзывов
Категории ПДн: идентификационные и контактные данные, которые предоставлены: имя, фамилия, номер телефона, адрес электронной почты, адрес и т. д.
Содержание обращения: договор, по которому обращаетесь, обстоятельства, дата, место, суть запроса, претензии или отзыва, товар, другая информация, указанная в обращении; запрашиваемые представленные документы, например: акт приема-передачи, фотографии товара.
Правовая основа для обработки ПДн: выполнение юридических обязательств по рассмотрению и реагированию на обращения, а также законный интерес Оператора в оценке отзывов и телефонных переговоров для улучшения качества операций и предоставляемых услуг, а также для защиты законных интересов.
Срок обработки ПДн: до 18 месяцев. Оператор может хранить более длительный период, если это необходимо чтобы защитить себя от претензий или требований, выдвинутых против него.
Оператор использует предоставленные Субъектом ПДн данные для того, чтобы правильно и объективно рассмотреть обращение, предоставить необходимую информацию, решить просьбы, решить запросы или претензии (жалобы). Предоставленные данные отзыва, Оператор может проанализировать, чтобы улучшить качество своей деятельности и предоставляемых услуг, принимая во внимание мнения и предложения, которые предоставляются Субъектом ПДн. Обращение Субъекта ПДн и связанные с этим данные, Оператор обрабатывает и хранит до тех пор, пока не рассмотрит обращение, пока не предоставит Субъекту ПДн ответ и выполнит принятые решения, а также в течение 1 года после решения обращения:
- запросы в электронном виде — 18 месяцев;
- переписка в WhatsAрр — 18 месяцев.
Если юридический спор инициирован в связи с обращением или существует вероятность такого спора, Оператор может хранить данные в течение более длительного периода, пока не истечет установленный законом срок о подачи претензии или срока исковой давности и (или) окончательное решение вступит в силу.
По истечении срока обработки и хранения данных, указанных в этой Политике, Оператор самостоятельно, надежно и невозвратимо уничтожает документы, содержащие персональные данные, или существующие в электронном виде личные данные Субъекта ПДн в разумное время.
3.4. Для достижения указанных целей и при наличии правовых оснований, обработка ПДн может осуществляться также третьими лицами, которым поручена обработка ПДн или переданы ПДн (или предоставлен доступ к ним) в указанных целях в соответствии с законодательством. Организация имеет право привлекать третьих лиц к обработке полученных ПДн и/или передавать им полученные ПДн в указанных целях без дополнительного согласия при условии обеспечения указанными третьими лицами конфиденциальности и безопасности ПД при обработке.
3.5. Организация работает с проверенными третьими лицами и может предоставить персональные данные Субъекта ПДн для оказания услуг по доставке, передав указанным третьим лицам имя, адрес для доставки и какие-либо сообщенные Субъектом ПДн предпочтения по доставке. К числу подобных третьих лиц могут также относиться, аффилированные лица, контрагенты Организации, оказывающие услуги по обеспечению работоспособности сайта и поддержке используемых информационных систем, маркетинговой и информационной поддержке, кредитные организации, предоставляющие возможность оформления кредита / рассрочки на приобретение товаров, а также компании, предоставляющие услуги колл-центров, сбора и обработки обратной связи, государственные и муниципальные органы и организации в случаях, установленных законодательством. Организация также вправе получать персональные данные от подобных третьих лиц.
3.6. Организация использует платежные системы проверенных третьих лиц, обеспечивая безопасность платежей Субъекта ПДн и пресекает возможность использовать данные Субъекта ПДн в мошеннических целях.
3.7. Оператор собирает и обрабатывает ПДн в соответствии со следующими юридическими основаниями:
- согласие Субъекта ПДн;
- заключение и исполнение договора купли-продажи товаров, оказания услуг;
- законные интересы Оператора;
- выполнение юридических обязательств, возникающих и применимых к Организации.
Одна или несколько из указанных выше юридических основ могут применяться к обработке данных Субъекта ПДн.
3.8. Оператор приобретает личные данные непосредственно у Субъекта ПНн. Оформляя заказ Субъект ПДн отправляет данные напрямую Оператору, а данные покупки — при покупке товаров или услуг. Оператор приобретает также данные напрямую от Субъекта ПДн, когда Субъект ПДн отправляет Оператору обращение любым выбранным способом: отправив электронное письмо по электронной почте, отправив письменный запрос в бумажном виде или позвонив по телефону на указанный номер.
При качественном и объективном рассмотрении обращения, Оператору нужно получить дополнительную информацию или расследовать существенные обстоятельства, в связи с чем Оператор может связать данные обращения с существующими, собранными в ходе рассмотрения обращения, например, Оператор может просмотреть операционные данные покупки, опросить своих сотрудников и др.
3.9. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
3.10. Организация не распространяет персональные данные и не размещает их в общедоступных источниках без требуемых согласий Субъекта ПДн.