Политика конфиденциальности

 

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Копытовым Алексеем Владимировичем (далее — «Оператор»).
1.3. Реквизиты Оператора:
  • Наименование: ИП Копытов А.В.
  • ОГРНИП: 324595800105396
  • ИНН: 591153436206
  • Адрес: 614000, Российская Федерация, г. Пермь, ул. Солдатова, д. 33
  • Сайт: https://myrythm.ru
1.4. Политика действует в отношении всех персональных данных, которые Оператор может получить от посетителей сайта https://myrythm.ru  (далее — «Сайт»),  покупателей, клиентов и иных субъектов персональных данных.
1.5. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Закона о персональных данных.
1.6. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на Сайте по адресу: https://myrythm.ru/privacy-policy.

2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
2.4. Оператор — ИП Копытов А.В., самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5. Cookie-файлы (куки) — небольшие текстовые файлы, которые сохраняются на устройстве пользователя (компьютере, смартфоне, планшете) при посещении Сайта и позволяют Сайту «запоминать» действия и предпочтения пользователя.

3. Цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные в следующих целях:
а) Оформление и исполнение заказов на продукцию бренда MY’RYTHM, доставка товаров;
б) Идентификация пользователя на Сайте;
в) Обратная связь с пользователем, включая направление уведомлений и запросов, касающихся использования Сайта, оказания услуг, обработки заказов и запросов;
г) Улучшение качества работы Сайта, удобства его использования, разработка новых продуктов и услуг;
д) Проведение статистических и иных исследований на основе обезличенных данных;
е) Направление рекламных и информационных материалов (при наличии согласия пользователя);
ж) Исполнение требований законодательства Российской Федерации.

4. Перечень обрабатываемых персональных данных
4.1. Оператор может обрабатывать следующие персональные данные субъектов:
  • Фамилия, имя, отчество;
  • Адрес электронной почты (e-mail);
  • Номер телефона;
  • Адрес доставки (почтовый адрес);
  • Данные, автоматически передаваемые при посещении Сайта: IP-адрес, информация из cookie-файлов, информация о браузере (или иной программе, с помощью которой осуществляется доступ к Сайту), время доступа, адрес запрашиваемой страницы, реферер (адрес предыдущей страницы);
  • Иные данные, которые пользователь добровольно предоставляет Оператору через формы на Сайте.
4.2. Оператор не осуществляет обработку специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни).


5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Гражданский кодекс Российской Федерации;
  • Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;
  • Согласие субъекта персональных данных на обработку его персональных данных;
  • Договоры, заключаемые между Оператором и субъектом персональных данных (в том числе публичная оферта, размещённая на Сайте);
  • Законные интересы Оператора, не нарушающие права и свободы субъектов персональных данных.

6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
6.2. Оператор обрабатывает персональные данные смешанным способом (с использованием средств автоматизации и без использования таких средств).
6.3. Обработка персональных данных включает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
6.4. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, когда это необходимо для исполнения договора с субъектом персональных данных и предусмотрено законодательством.
6.5. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
  • Субъект персональных данных выразил своё согласие;
  • Передача предусмотрена законодательством Российской Федерации;
  • Передача необходима для исполнения договора (например, передача данных курьерской службе для доставки заказа, платёжным системам для обработки оплаты).
6.6. При утрате или разглашении персональных данных Оператор информирует субъекта персональных данных об утрате или разглашении персональных данных.
6.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.


7. Использование cookie-файлов
7.1. Сайт использует cookie-файлы для обеспечения корректной работы Сайта, улучшения пользовательского опыта, анализа трафика и эффективности рекламных кампаний.
7.2. Типы используемых cookie-файлов:
а) Строго необходимые (технические) cookie — обеспечивают базовую функциональность Сайта (навигация, доступ к защищённым разделам). Без этих файлов Сайт не может функционировать корректно.
б) Аналитические (статистические) cookie — позволяют анализировать взаимодействие пользователей с Сайтом (количество посетителей, просмотренные страницы, источники трафика). Данные собираются в обезличенном виде. Могут использоваться сервисы: Яндекс.Метрика, Google Analytics и др.
в) Функциональные cookie — позволяют запоминать выбор пользователя (язык, регион, предпочтения) для предоставления персонализированного опыта.
г) Рекламные (маркетинговые) cookie — используются для показа релевантной рекламы и оценки эффективности рекламных кампаний. Могут устанавливаться рекламными партнёрами.
7.3. Пользователь может управлять cookie-файлами через настройки своего браузера, в том числе отключить приём cookie-файлов. При этом некоторые функции Сайта могут стать недоступными.
7.4. Продолжая использование Сайта после ознакомления с настоящей Политикой и уведомлением о cookie, пользователь выражает согласие на использование cookie-файлов в соответствии с настоящей Политикой.

8. Использование сервисов веб-аналитики
8.1. На Сайте могут использоваться следующие сервисы веб-аналитики:
  • Яндекс.Метрика (ООО «Яндекс», Россия) — сервис веб-аналитики. Информация об условиях использования:  https://yandex.ru/legal/metrica_termsofuse/
  • Google Analytics (Google LLC, США) — сервис веб-аналитики. Информация об условиях использования:  https://policies.google.com/privacy
8.2. Указанные сервисы используют cookie-файлы для анализа использования Сайта. Собранная информация (включая IP-адрес пользователя) передаётся на серверы соответствующих компаний и хранится в соответствии с их политиками конфиденциальности.

9. Права субъекта персональных данных
9.1. Субъект персональных данных имеет право:
а) Получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:
  • подтверждение факта обработки персональных данных;
  • правовые основания и цели обработки;
  • цели и применяемые способы обработки;
  • наименование и адрес Оператора;
  • сведения о лицах, которые имеют доступ к персональным данным;
  • перечень обрабатываемых персональных данных и источник их получения;
  • сроки обработки и хранения персональных данных;
  • порядок осуществления прав субъекта персональных данных;
  • иную информацию, предусмотренную законодательством.
б) Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
в) Отозвать согласие на обработку персональных данных, направив соответствующее заявление Оператору.
г) Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
д) Защищать свои права и законные интересы, в том числе требовать возмещения убытков и (или) компенсации морального вреда в судебном порядке.
9.2. Для реализации своих прав субъект персональных данных может направить запрос Оператору:
  • По электронной почте: MYRYTHM.BRAND@gmail.com
  • Почтовым отправлением по адресу: 614000, г. Пермь, ул. Солдатова, д. 33
9.3. Запрос должен содержать:
  • Номер основного документа, удостоверяющего личность субъекта персональных данных (или его представителя);
  • Сведения о дате выдачи указанного документа и выдавшем его органе;
  • Сведения, подтверждающие участие субъекта в отношениях с Оператором;
  • Подпись субъекта персональных данных (или его представителя).
9.4. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 10 (десяти) рабочих дней с момента получения запроса.

10. Обязанности Оператора
10.1. Оператор обязан:
а) Использовать полученные персональные данные исключительно для целей, указанных в настоящей Политике.
б) Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного согласия субъекта персональных данных, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных, за исключением случаев, предусмотренных законодательством.
в) Принимать меры предосторожности для защиты конфиденциальности персональных данных в соответствии с порядком, обычно используемым для защиты такого рода информации.
г) Осуществить блокирование персональных данных, относящихся к соответствующему субъекту, с момента обращения или запроса субъекта персональных данных (или его законного представителя, или уполномоченного органа) на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
д) Обеспечить хранение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с требованиями Закона о персональных данных.

11. Меры по обеспечению безопасности персональных данных
11.1. Оператор принимает следующие меры по обеспечению безопасности персональных данных:
  • Назначение лица, ответственного за организацию обработки персональных данных;
  • Применение организационных и технических мер по обеспечению безопасности персональных данных;
  • Контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
  • Ограничение доступа к персональным данным (доступ имеют только уполномоченные лица);
  • Использование средств защиты информации (SSL-шифрование, антивирусное программное обеспечение и др.);
  • Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по их предотвращению;
  • Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

12. Сроки обработки и хранения персональных данных
12.1. Персональные данные обрабатываются и хранятся в течение сроков, необходимых для достижения целей обработки, а также в течение сроков, установленных законодательством Российской Федерации.
12.2. Персональные данные подлежат уничтожению:
  • По достижении целей обработки или в случае утраты необходимости в достижении этих целей;
  • При отзыве субъектом персональных данных согласия на обработку (если иное не предусмотрено законодательством);
  • По требованию субъекта персональных данных;
  • При выявлении неправомерной обработки персональных данных.
12.3. Cookie-файлы хранятся на устройстве пользователя в течение сроков, определённых настройками cookie (от сессии до нескольких лет в зависимости от типа cookie). Пользователь может удалить cookie-файлы самостоятельно через настройки браузера.

13. Заключительные положения
13.1. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте.
13.2. Настоящая Политика может быть изменена и (или) дополнена Оператором в любое время без предварительного уведомления. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
13.3. Все вопросы и предложения по настоящей Политике следует направлять по адресу: [укажите ваш e-mail] или почтовым отправлением по адресу: 614000, г. Пермь, ул. Солдатова, д. 33.
13.4. Действующая редакция Политики размещена на странице по адресу: https://myrythm.ru/privacy-policy
Made on
Tilda