ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая политика конфиденциальности и обработки персональных данных (далее – Политика) действует в отношении всех персональных данных, которые Индивидуальный предприниматель Ротару Евгений Викторович (ИНН 360702874528), являющийся владельцем интернет-магазина «RB Light», расположенного на доменном имени rblight.ru (shop.rblight.ru) (далее – Сайт), может получить в процессе посещения пользователем Сайта и использования его сервисов.

1.2. ИП Ротару Е.В. не несет ответственности за сайты третьих лиц, на которые пользователь может перейти по ссылкам, размещенным на Сайте. ИП Ротару Е.В. не отвечает за сбор, обработку и хранение персональной информации пользователя этими третьими лицами.

2. Основные понятия, используемые в настоящей Политике

2.1. Сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу rblight.ru (shop.rblight.ru);

2.2. Пользователь – любой посетитель Сайта;

2.3. Персональные данные – любая информация, относящаяся к пользователю Сайта, в том числе указанная в п. 3.1 настоящей Политики;

2.4. Обработка персональных данных - любое действие с персональными данными, совершаемое с использованием ЭВМ, равно как и без ее использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

2.5. Обезличивание персональных данных – действия, результатом которых является невозможность без использования дополнительной информации определить принадлежность персональных данных конкретному пользователю или лицу;

2.6. Распространение персональных данных – любые действия, результатом которых является раскрытие персональных данных неопределенному кругу лиц;

2.7. Предоставление персональных данных – любые действия, результатом которых является раскрытие персональных данных определенному кругу лиц;

2.8. Уничтожение персональных данных – любые действия, результатом которых является безвозвратное уничтожение персональных данных на ЭВМ или любых других носителях;

2.9. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2.10. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;

2.11. Cookies — короткий фрагмент данных, пересылаемый веб-браузером или веб-клиентом веб-серверу в HTTP-запросе, всякий раз, когда пользователь пытается открыть страницу Сайта. Фрагмент хранится на компьютере пользователя.

2.12. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу TCP/IP.

3. Персональные данные пользователя, цели, условия и порядок их обработки

3.1. Персональными данными пользователя признаются:

1) данные, которые предоставляются (передаются) пользователем при регистрации и/или оформлении заказа на Сайте, а именно:
  • Имя, фамилия;
  • Контактный телефон;
  • Адрес электронной почты;
  • Адрес пользователя, по которому осуществляется доставка товара;

2) данные, которые автоматически передаются ИП Ротару Е.В. в процессе использования Сайта пользователем с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookies, информация о дате и времени доступа пользователя к Сайту, о посещенных пользователем страницах Сайта, об адресе сайта, с которого осуществляется переход пользователя на Сайт, и иная подобная информация.

3.2. Оформление заказа, регистрация пользователя на Сайте являются согласием пользователя на обработку и трансграничную передачу ИП Ротару Е.В. персональных данных пользователя. Согласие, предоставленное пользователем, является бессрочным.

3.3. Подлинность предоставленных пользователем персональных данных не проверяется ИП Ротару Е.В. Все указанные пользователем персональные данные считаются достоверными, дееспособность пользователя подразумевается.

3.4. ИП Ротару Е.В. обрабатывает персональные данные пользователя в следующих целях:
  1. идентификация лица в качестве пользователя Сайта (логин, пароль), а также как лица, оформляющего заказ на Сайте;
  2. предоставление услуг (исполнение заказа, осуществление доставки и т.д.);
  3. информирование о статусе заказа, новых акциях и предложениях, в том числе посредством отправки сообщений на электронный адрес или номер телефона пользователя;
  4. для улучшения качества работы сайта, оценки его удобства и пользы, анализа эффективности продуктов и услуг;
  5. для осуществления акций, конкурсов (при условии участия пользователя в них).

3.5. ИП Ротару Е.В. также осуществляет сбор и обработку обезличенных данных неавторизованных пользователей (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика, Гугл Аналитика и других). Обезличенные данные пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях пользователей на Сайте, улучшения качества Сайта и его содержания.

3.6. При обработке персональных данных ИП Ротару Е.В. руководствуется Федеральным законом Российской Федерации № 152-ФЗ от 27.07.2006г. «О персональных данных».

3.7. ИП Ротару Е.В. может передавать персональные данные пользователя третьим лицам, в т.ч. находящимся за пределами территории РФ, в целях выполнения поручения ИП Ротару Е.В. по обработке персональных данных (в т.ч. хранению). Осуществляя оформление заказа и/или регистрацию на Сайте пользователь дает свое согласие на такую передачу. Трансграничная передача персональных данных производится для обработки (в т.ч. хранения) персональных данных на серверах, расположенных на территориях других стран. Трансграничная передача данных осуществляется на территории стран, обеспечивающих адекватную защиту персональных данных, в т.ч. стран, ратифицировавших Конвенцию Совета Европы ETS №108 «О защите физических лиц при автоматизированной обработке персональных данных». Трансграничная передача персональных данных в страны, не обеспечивающие адекватную защиту персональных данных, допускается только с письменного согласия пользователя.

3.8. Срок обработки персональных данных является неограниченным. Пользователь вправе в любой момент отозвать согласие на обработку своих персональных данных путем направления на адрес электронной почты ИП Ротару Е.В., указанный в разделе 8, заявления об отзыве согласия на обработку персональных данных. Отзыв согласия влечет удаление учетной записи пользователя с Сайта.

4. Основания обработки персональных и иных данных

4.1 ИП Ротару Е.В. обрабатывает персональные данные пользователя только в случае их отправки пользователем через формы, расположенные на Сайте. Отправляя свои персональные данные ИП Ротару Е.В. пользователь выражает свое согласие с данной Политикой.

4.2 ИП Ротару Е.В. обрабатывает обезличенные данные о пользователе в случае, если это разрешено в настройках браузера пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript). Последствием отключения пользователем cookies может стать невозможность доступа к требующим авторизации частям Сайта.

5. Учетная запись пользователя

5.1. При оформлении пользователем заказа на Сайте пользователь может по своему усмотрению осуществить регистрацию на сайте. В этом случае создается учетная запись пользователя, включающая персональные данные пользователя, указанные в пп. 1 п. 3.1 настоящей Политики.

5.2. Данные учетной записи доступны только ИП Ротару Е.В. и их обработка (включая хранение) осуществляется в соответствии с настоящей Политикой.

5.3. Учетная запись пользователя может быть удалена по требованию пользователя путем направления запроса на удаление учетной записи по адресу электронной почты, указанному в разделе 8, а также в случае, указанном в пункте 3.8. ИП Ротару Е.В. оставляет за собой право хранить информацию об учетной записи пользователя, в том числе удаленной, в своей базе данных; в случае отзыва согласия на обработку персональных данных учетная запись удаляется из всех баз данных ИП Ротару Е.В.

6. Сохранение конфиденциальности персональных данных

6.1. ИП Ротару Е.В. принимает все необходимые и достаточные организационные и технические меры для защиты персональных данных пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

6.2. Пользователь обязан обеспечить конфиденциальность своих логина и пароля для доступа к учетной записи пользователя. В случае если пользователю стало известно о том, что к логину и/или паролю пользователя получило доступ неправомочное третье лицо, пользователь обязан сообщить ИП Ротару Е.В. об этом, направив уведомление о компрометации логина и пароля пользователя на адрес электронной почты ИП Ротару Е.В., указанный в разделе 8, а также по возможности осуществить смену пароля, используя функцию восстановления пароля.

6.3. В случае несоблюдения пользователем мер по обеспечению конфиденциальности логина и пароля к учетной записи пользователя ответственность за неправомерные действия третьих лиц, совершенные с помощью учетной записи пользователя, а также за доступ третьих лиц к персональным данным пользователя несет пользователь.

6.4. В договоры с третьими лицами, осуществляющими обработку персональных данных по поручению ИП Ротару Е.В., включаются: 1) обязанность по соблюдению принципов и правил обработки персональных данных, предусмотренных законодательством РФ, а также целей обработки; 2) обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке; 3) требования к защите обрабатываемых персональных данных в соответствии с законодательством РФ.

6.5. Безопасность платежей обеспечивается с помощью банка-эквайера, функционирующего на основе современных протоколов и технологий, разработанных международными платежными системами Visa International и MasterCard Worldwide (3D-Secure: Verified by VISA, MasterCard SecureCode), а также платежной системой «МИР». Обработка полученных конфиденциальных данных держателя карты производится в процессинговом центре банка-эквайера, сертифицированном по стандарту PCI DSS. Безопасность передаваемой информации обеспечивается с помощью современных протоколов обеспечения безопасности в сети Интернет.

7. Изменение настоящей Политики и применимое законодательство

7.1. ИП Ротару Е.В. вправе вносить изменения в настоящую Политику. Изменения (политика конфиденциальности и обработки персональных- данных в новой редакции) вступают в силу с даты размещения на Сайте.

7.2. К настоящей Политике и к отношениям ИП Ротару Е.В. и пользователя в связи с обработкой персональных данных пользователя применяется законодательство Российской Федерации.

8. Обратная связь. Уведомления и запросы

8.1. Свои вопросы по настоящей Политике, а также уведомления и запросы, как предусмотренные, так и непредусмотренные настоящей Политикой, пользователь может направлять по следующему адресу электронной почты ИП Ротару Е.В.: orders@rblight.ru, а также по почтовому адресу: 143405, Россия, г. Красногорск, ул. Авангардная, д. 4, кв. 104.

8.2. Пользователь имеет право на получение информации, касающейся обработки его персональных данных. Пользователь вправе требовать от ИП Ротару Е.В. уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Требования, предусмотренные настоящим пунктом, направляются на вышеуказанные адреса.

Made on
Tilda