1. Общие положения
1.1. Настоящая Политика регулирует порядок сбора, обработки, защиты и передачи персональных данных пользователей сайта
21Bougies.ru (далее — «Сайт»).
1.2. Оператором персональных данных является Индивидуальный предприниматель Ховрина Юлиана Вячеславовна, зарегистрированная по адресу: 141008, Московская область, г. Мытищи, ул. Разведчика Абеля, д. 3, ИНН 343606627293, ОГРНИП 322508100392845.
2. Состав персональных данных
2.1. Оператор может обрабатывать следующие персональные данные пользователей:
- Фамилия, имя, отчество;
- Контактный телефон;
- Адрес электронной почты;
- Адрес доставки товаров;
- История заказов;
- Техническая информация, автоматически передаваемая устройством пользователя при посещении сайта (в том числе информация о cookies, IP-адрес, тип устройства и браузера, данные интернет-аналитики).
3. Принципы и цели обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе, ограничивается достижением конкретных, заранее определённых и законных целей.
3.2. Персональные данные обрабатываются для:
- Оформления и исполнения заказов;
- Обеспечения обратной связи с пользователем;
- Информирования о статусе заказов;
- Проведения маркетинговых акций и рассылок (при наличии отдельного согласия);
- Улучшения качества обслуживания, анализа и улучшения пользовательского опыта;
- Соблюдения требований законодательства РФ;
- Предоставления персональных предложений, участия в акциях и розыгрышах (при отдельном согласии пользователя).
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Согласия пользователя на обработку его персональных данных.
5. Порядок сбора, хранения, передачи и иных видов обработки
5.1. Сбор персональных данных осуществляется при заполнении пользователем форм на Сайте.
5.2. Хранение персональных данных осуществляется в течение срока, необходимого для достижения целей обработки, но не более 5 лет с момента последнего взаимодействия пользователя с Сайтом.
5.3. Передача персональных данных третьим лицам возможна в следующих случаях:
- Организациям, осуществляющим доставку товаров (курьерские службы, службы экспресс-доставки, перевозчики) — исключительно для исполнения заказа;
- Организациям, предоставляющим услуги по обработке платежей и расчётов (банки, платёжные системы, агрегаторы) — для обеспечения возможности оплаты заказа;
- Организациям, предоставляющим услуги по технической поддержке сайта, сервисам обратной связи, рассылкам, интернет-аналитике (например, Яндекс.Метрика) — исключительно для поддержания и повышения качества обслуживания пользователей;
- Государственным органам Российской Федерации — только в случаях и объёме, предусмотренных действующим законодательством;
- Обезличенные данные пользователя могут быть переданы в государственные информационные системы по запросу уполномоченных органов в соответствии с требованиями законодательства Российской Федерации.
- Передача персональных данных осуществляется только в объёме, необходимом для достижения указанных выше целей, при условии соблюдения мер по их защите и конфиденциальности.
6. Согласие на обработку персональных данных и его сбор
6.1. Согласие на обработку персональных данных должно быть получено до начала их обработки.
6.2. Согласие оформляется в виде отдельного документа или отдельной формы на сайте, не объединённой с другими документами или соглашениями.
6.3. Согласие должно содержать:
- ФИО и контактные данные пользователя;
- Цели обработки персональных данных;
- Перечень обрабатываемых персональных данных;
- Срок действия согласия;
- Порядок отзыва согласия.
7. Форма согласия
7.1. Согласие может быть получено:
- В электронной форме — посредством совершения определённых действий на сайте 21Bougies.ru (например, посредством установки отметки в интерактивной форме — чекбокс под формой заказа/регистрации, либо иными техническими средствами, однозначно идентифицирующими факт выражения согласия), что приравнивается к подписанию согласия собственноручной подписью.
7.2. При получении согласия в электронной форме Оператор обязан обеспечить фиксацию факта получения согласия, включая дату, время и содержание согласия, а также идентификатор пользователя.
8. Отзыв согласия
8.1. Пользователь имеет право в любой момент отозвать своё согласие на обработку персональных данных.
8.2. Оператор обязан прекратить обработку персональных данных в срок, не превышающий 30 дней с момента получения отзыва согласия, за исключением случаев, предусмотренных законодательством.
8.3. Для отзыва согласия пользователь может направить письменное уведомление на электронную почту
info@21bougies.ru либо воспользоваться формой обратной связи на сайте.
9. Хранение согласий
9.1. Оператор обязан хранить полученные согласия в течение всего срока обработки персональных данных и не менее 5 лет после прекращения их обработки.
10. Права пользователя
10.1. Пользователь имеет право:
- Получать информацию о своих персональных данных и целях их обработки;
- Требовать уточнения, блокировки или уничтожения своих персональных данных;
- Отозвать согласие на обработку персональных данных;
- Ограничить обработку и/или потребовать перенос данных;
- Осуществлять реализацию своих прав посредством письменного запроса через email службы поддержки либо через форму обратной связи на сайте.
11. Принципы и гарантии обработки
11.1. Обработка персональных данных осуществляется согласно следующим принципам:
- Законность и справедливость;
- Соразмерность объёма и содержания персональных данных заявленным целям, недопустимость избыточности;
- Обеспечение точности, достаточности и актуальности персональных данных;
- Хранение персональных данных не дольше, чем этого требуют цели обработки или сроки, установленные законом;
- Уничтожение либо обезличивание данных по достижении целей или утрате необходимости.
12. Меры по защите персональных данных
12.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
13. Ответственность
13.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность в соответствии с законодательством Российской Федерации.