Обработка персональных данных
Настоящая Политика обработки персональных данных (далее – Политика) действует в отношении всей информации, которую интернет-магазин компании «ООО «Издательство «Лицей» (далее – Оператор), расположенный на доменном имени https: // licey.net (далее — Сайт), может получить о пользователе во время использования сайта интернет-магазина.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика разработана в соответствии с положениями федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон о персональных данных), другими законодательными и правовыми актами Российской Федерации в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Основные понятия, используемые в Политике:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (оператор) – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Пользователь – физическое лицо, имеющее доступ к Сайту и использующее Сайт;
Интернет-магазин – сайт, торгующий товарами посредством сети интернет;
Cookie-файлы – небольшие фрагменты данных, которые сохраняются в браузере компьютера, мобильного телефона или другого устройства после посещения пользователем сайта.
1.3. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных – не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона о персональных данных;
- иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
1.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.6. Субъект персональных данных обязан:
- предоставить достоверную информацию о персональных данных, необходимую для оператора;
- обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
1.7. Оператор персональных данных вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
1.8. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые оператором с применением средств автоматизации и без применения таких средств.
2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. К целям обработки персональных данных оператора относятся:
- Идентификация Пользователя, который оформил заказ в интернет-магазине.
- Подтверждение достоверности и полноты персональных данных, предоставленных Пользователем.
- Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования интернет-магазина, оказания услуг, обработка запросов и заявок от Пользователя.
- Информирование Пользователя о состоянии его заказа в интернет-магазине.
- Обработка и получение платежей за товар.
- Предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем, встречающихся при использовании интернет-магазина.
- Улучшение работы сайта оператора, ведение статистики посещений сайта.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, а именно:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласие субъектов персональных данных или их законных представителей на обработку их персональных данных;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
4.2.1. Покупатели интернет-магазина оператора, расположенного на сайте по адресу: https://licey.net. В данной категории субъектов оператором обрабатываются персональные данные:
- фамилия, имя, отчество;
- номер телефона;
- адрес места жительства;
- адрес электронной почты;
- реквизиты банковской карты;
- информация из файлов cookie (в том чисел cookie сервисов интернет-статистики).
4.2.2. Пользователи сайта оператора, расположенного по адресу: https://licey.net. В данной категории субъектов оператором обрабатываются персональные данные:
- информация из файлов cookie (в том чисел cookie сервисов интернет-статистики).
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
5.2. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
5.3. Персональные данные субъектов персональных данных обрабатываются в течение сроков, необходимых для достижения целей обработки персональных данных.
5.4. Оператор вправе передать персональные данные субъекта третьим лицам в следующих случаях:
- передача необходима для исполнения договора с субъектом персональных данных;
- передача предусмотрена действующим на территории Российской Федерации законодательством;
- субъект персональных данных явно выразил согласие на такие действия.
5.5. К третьим лицам, которым могут быть переданы персональные данные субъекта, в частности, могут относиться:
- службы доставки и организации почтовой связи;
- платежный сервис.
Кроме того, оператор вправе передать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.6. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации, а обработка подлежит прекращению.
5.7. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей их обработки, в случае утраты необходимости в достижении этих целей или в случае отзыва согласия на обработку персональных данных, если иное не предусмотрено федеральным законодательством.
5.8. Подлежащие уничтожению файлы с персональными данными субъектов персональных данных, расположенные на жестком диске, удаляются средствами операционной системы компьютера с последующим «очищением корзины».
5.9. Лица, чьи данные обрабатываются оператором, могут получить разъяснения по вопросам обработки своих данных, обратившись к оператору следующими способами:
- личное обращение;
- путем направления заказного письма по адресу местонахождения оператора: 410012, г. Саратов, ул. Киселева, 68А;
- путем направления электронного обращения по адресу электронной почты licey@licey.net.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор применяет соответствующие меры безопасности для предотвращения случайной потери, использования или доступности персональных данных субъекта для несанкционированного использования, изменения или раскрытия.
6.2. Оператор ограничивает доступ к персональным данным субъекта только теми сотрудниками и третьими лицами, которым это требуется для достижения цели обработки персональных данных.
6.3. работники, непосредственно осуществляющих обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, проведено обучение указанных работников.
6.4. Доступ к информационным системам, содержащим персональные данные, обеспечивается двухуровневой системой паролей. Пароли устанавливаются уполномоченными сотрудниками оператора и индивидуально сообщаются работникам оператора, имеющим доступ к персональным данным.
6.5. Для обеспечения безопасности персональных данных посетителей и покупателей интернет-магазина на веб-сайте оператора, расположенном по адресу https://licey.net, установлен SSL-сертификат (цифровой сертификат, который удостоверяет подлинность веб-сайта и позволяет использовать зашифрованное соединение).
7. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
7.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.
7.2. Политика подлежит изменению и дополнению в случае появления новых законодательных актов Российской Федерации и специальных нормативных документов по обработке и защите персональных данных.
7.3. Актуальная версия Политики действует бессрочно до замены ее новой версией.