Политика в отношении обработки персональных данных
1. ВВЕДЕНИЕ
1.1. Одним из важных условий реализации деятельности ООО "АБРИКО" является обеспечение необходимого и достаточного уровня информационной безопасности, в том числе обеспечение защиты вашей конфиденциальной информации при использовании наших услуг и приобретении товаров.
1.2. Политика в отношении обработки персональных данных (далее – ПДн) в ООО "АБРИКО" (далее – Политика) распространяется только на клиентов компании (покупателей) и пользователей наших онлайн-услуг (далее – Субъект). Настоящая Политика не регулирует вопросы обработки персональных данных сотрудников, бывших сотрудников и кандидатов для приема на работу, а также их родственников.
1.3. Данная Политика определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных в ООО "АБРИКО", а также сведения о реализуемых требованиях к защите персональных данных Субъекта.
1.4. Данная Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных») и является общедоступным документом.
1.5. ООО "АБРИКО" (юридический адрес: 108801 г. Москва, НАО, п. Сосенское, Скандинавский б-р, д. 2 к. 6.
1.6. ООО «АБРИКО» (далее - "мы", "нам" или "нами") является оператором и контролером персональных данных, которые вы предоставляете нам, а также несет ответственность за обработку и хранение ваших персональных данных в соответствии с законодательством РФ.
1.7. При регистрации на данном веб-сайте и/или при предоставлении персональных данных вы предоставляете свое прямое согласие на обработку ваших персональных данных с использованием средств и для целей, которые оговорены ниже.
1.8. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, при изменении порядка обработки ПДн в ООО «АБРИКО».
1.9. ООО «АБРИКО» имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте по адресу: https://www.abricot.ru.
Пожалуйста, следите за обновлением данной Политики на нашем веб-сайте. Если Вы продолжаете каким-либо образом взаимодействовать с нами, в частности (не ограничиваясь) через наш веб-сайт или путем личного обращения в наши магазины, и/или Вы не отозвали свое согласие на обработку Ваших ПДн, Вы соглашаетесь с действующей в это время редакцией Политики, в том числе предоставляете согласие на обработку Ваших данных.
2. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ИХ ОБРАБОТКИ
2.1. Мы осуществляем обработку персональных данных, которые предоставляются нам, например, при размещении заказов, обращении в службу поддержки покупателей или участии в маркетинговых акциях. Персональные данные, которые вы предоставляете нам, могут включать в себя:• Полное имя (фамилия, имя, отчество);
• Возраст (дата рождения);
• Пол;
• Адрес электронной почты;
• Номер удостоверения личности или паспорта;
• Номер стационарного (мобильного) телефона;
• Почтовый адрес;
• Платежные данные (номер кредитной/дебетовой карты, номер банковского счета и т. д.);
• Имя пользователя (логин) и пароль;
• Размер обуви;
• Аккаунты в социальных сетях;
• технические данные из файлов «cookies».
2.2. Предоставляемые вами персональные данные будут использованы для следующих целей:
• соблюдение и выполнение договоров о купле-продаже приобретенных вами товаров или любых других договоров между вами и нами;
• оформление карт участников программы лояльности;
• предоставление вам информации о наших товарах;
• проведение маркетинговых исследований;
• проведение маркетинговых акций;
• улучшения качества сайта, его содержания и навигации по сайту;
• предотвращение и расследование мошеннических действий;
• улучшение сервиса поддержки покупателей;
• осуществление платежей;
• проведение аналитических исследований в области сегментации, профилирования, моделирования, прогноза, привлечения аудитории, таргетирования, социальных прослушиваний и др.
2.3. Для выполнения вышеуказанных целей мы можем предпринимать следующие действия:
• обработка ваших заказов и возврата товаров посредством наших онлайн-услуг;
• отправка текстовых сообщений с уведомлением о статусе доставки товара;
• связь с вами в случае возникновения проблем с доставкой заказанных вами товаров;
• предоставление ответов на ваши вопросы и информирование вас о новых или измененных услугах;
• отправка маркетинговых предложений;
• проведение анализа с целью предоставления вам наиболее уместных маркетинговых предложений и информации;
• проверка факта вашего совершеннолетия, допускающего приобретение вами товаров в Интернет-магазине;
• предотвращение неправильного или ненадлежащего использования наших услуг;
• подсчет баллов, положенных вам как участнику программы лояльности.
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение данных. 3.2. Обработка предоставляемых вами персональных данных может осуществляться с использованием автоматизированных и/или неавтоматизированных средств, в том числе с использованием интернет-сервисов Google Analytics, Яндекс.Метрика.
3.3. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей).
3.4. Для обеспечения безопасной и корректной обработки персональных данных с использованием средств автоматизации мы:
• производим резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• осуществляем постоянный контроль за обеспечением уровня защищенности персональных данных.
3.5. Первоначальным местом сбора и хранения Ваших персональных данных является территория Российской Федерации. Впоследствии Ваши данные могут быть переданы на территорию иностранного государства в случаях и в порядке, предусмотренными законодательством РФ (трансграничная передача).
3.6. Персональные данные могут отправляться третьим сторонам для осуществления целей, указанных в п.2.2 настоящей Политики.
3.7. Мы храним ваши данные только до тех пор, пока это необходимо для достижения вышеуказанных целей, или пока это требуется законодательством Российской Федерации. После этого ваши персональные данные будут уничтожены либо обезличены.
4. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Мы применяем комплекс правовых, организационных и технических мер для того, чтобы обеспечить безопасность ваших персональных данных, защитить их от утери, мошеннических действий, несанкционированного доступа и других неправомерных действий. 4.2. Нами установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ, и правила доступа к персональным данным.
4.3. Мы осуществляем допуск наших работников к вашим персональным данным только для выполнения ими трудовых обязанностей.
4.4. Мы обеспечиваем регистрацию и учёт всех действий с вашими персональными данными.
4.5. Мы проводим технические мероприятия, направленные на предотвращение передачи персональных данных лицам, не имеющим права доступа к такой информации.
4.6. Мы постоянно ведем работу по определению угроз безопасности персональных данных при их обработке в нашей информационной системе, принимаем соответствующие меры и производим оценку эффективности принятых мер по обеспечению безопасности персональных данных.
4.7. Мы следим за тем, чтобы используемые нами меры безопасности соответствовали новейшим технологическим достижениям и разработкам. Мы производим оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
4.8. Мы осуществляем периодическую внутреннюю проверку системы обеспечения безопасности персональных данных и их уровня защищенности на соответствие ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам.
5. ПРАВА И ОБЯЗАННОСТИ УЧАСТНИКОВ ПРОЦЕССА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. ООО "АБРИКО" как Оператор персональных данных вправе:• отстаивать свои интересы в суде;
• предоставлять ваши персональные данные третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
• отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
• использовать ваши персональные данные без вашего согласия в случаях, предусмотренных законодательством.
5.2. Вы как Субъект персональных данных имеете право:
• в любое время безвозмездно запросить информацию о том, какими персональными данными о вас мы располагаем;
• получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
• в любое время потребовать уточнения, исправления или удаления ваших персональных данных. Для этого вам необходимо направить письменный Запрос по адресу 108850 Москва, п. Внуковское, дер. Рассказовка, 87/2с пометкой «Отзыв согласия на обработку персональных данных» или обращение по электронной почте info@abricot-store.ru. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
Примечание. Существует вероятность, что мы не сможем полностью удалить ваши данные, если это противоречит законодательно установленному требованию об их хранении, например, для ведения бухгалтерского учета, или при наличии иных правовых оснований для хранения этих данных, например, непогашенные долги;
• обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке ваших персональных данных.
6. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1 Настоящим Вы, как субъект персональных данных, даете согласие ООО «АБРИКО» на обработку своих персональных данных, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), включая трансграничную передачу данных с учетом действующего законодательства РФ, обезличивание, блокирование, удаление, уничтожение персональных данных с использованием и без использования средств автоматизации в соответствии с целями, указанными в п. 2.2 Политики, и подтверждаете, что, давая такое согласие, Вы действует свободно, своей волей и в своем интересе.6.2 Предоставленное Вами в соответствии с настоящей Политикой согласие на обработку Ваших персональных данных действует до момента отзыва Вами указанного согласия, если иное не предусмотрено действующим законодательством РФ.
6.3 Предоставленное Вами в соответствии с настоящей Политикой согласие на обработку Ваших персональных данных может быть в любой момент Вами отозвано. В указанном случае ООО «АБРИКО» обязано прекратить обработку Ваших персональных данных или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению ООО «АБРИКО») и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению ООО «АБРИКО») в установленный законодательством РФ срок, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому Вы являетесь, иным соглашением между ООО «АБРИКО» и Вами, либо если ООО «АБРИКО» не вправе осуществлять обработку персональных данных без Вашего согласия на основаниях, предусмотренных законодательством РФ.