0 ₽
Оформить заказПолитика обработки персональных данных на сайте https://morganic.ru/
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок и условия обработки персональных данных (далее — ПД) Индивидуальным предпринимателем Давыдовым Александром Викторовичем (ИНН 504409372697, ОГРНИП 321508100101934, далее — Оператор) в соответствии с законодательством Российской Федерации, включая:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Иные нормативные правовые акты Российской Федерации в области защиты персональных данных.
1.2. Настоящая Политика распространяется на все ПД, обрабатываемые Оператором:
- На официальном сайте интернет-магазина Оператора, расположенного по адресу: https://morganic.ru/ (далее — Сайт);
- В рамках взаимодействия с клиентами (потенциальными и действующими) при заключении и исполнении договоров купли-продажи товаров (оформление заказов, оплата, доставка, обслуживание, поддержка, рассылки);
- При исполнении требований налогового и иного применимого законодательства Российской Федерации.
1.3. Оператор осуществляет обработку ПД как с использованием средств автоматизации, так и без использования таких средств. Оператор вправе осуществлять обработку ПД, подлежащую уведомлению (регистрации) уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзор) в порядке, установленном законодательством РФ.
1.4. Место нахождения Оператора: 141507, Московская обл., г. Солнечногорск, ул. Подмосковная, д. 30.
1.5. Основные понятия, используемые в Политике, применяются в значениях, определенных Федеральным законом № 152-ФЗ «О персональных данных»:
- Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД);
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Субъект персональных данных (Субъект ПД) - клиент (покупатель) интернет-магазина https://morganic.ru/, физическое лицо, вступившее в договорные отношения с Оператором или выразившее намерение на вступление в такие отношения.
1.6. Политика использования файлов cookie доступна по отдельной ссылке: https://morganiс.ru/politika-v-otnoshenii-cookie-fajlov/ и является неотъемлемой частью правил обработки данных на Сайте.
2. Цели обработки персональных данных
2.1. Обработка ПД Оператором ограничивается достижением следующих законных и конкретных целей:
- Заключение, исполнение, изменение и прекращение договоров купли-продажи товаров с субъектами ПД (прием и обработка заказов, оплата товаров);
- Осуществление доставки товаров субъектам ПД, информирование о статусе заказа и взаимодействие по вопросам исполнения договора;
- Обработка запросов и обращений субъектов ПД, предоставление информации и поддержки;
- Выполнение требований законодательства Российской Федерации, в частности, налогового законодательства (ведение первичной учетной документации, формирование налоговой отчетности, исполнение обязанностей налогового агента);
- Осуществление прямых маркетинговых коммуникаций с субъектом ПД (рассылка информации о товарах, акциях, специальных предложениях, мероприятиях Оператора) исключительно при наличии отдельного, предварительного, информированного, добровольного, ясного и конкретного согласия субъекта ПД.
2.2. Обработке подлежат только те ПД, которые необходимы и достаточны для достижения заявленных целей обработки.
3. Правовые основания обработки персональных данных
3.1. Обработка ПД Оператором осуществляется на следующих правовых основаниях:
- Пункт 2 части 1 статьи 6 Федерального закона № 152-ФЗ: Обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД (договор купли-продажи), а также для заключения договора по инициативе субъекта ПД (оформление заказа);
- Пункт 1 части 1 статьи 6 Федерального закона № 152-ФЗ: Субъект ПД дал согласие на обработку своих ПД для одной или нескольких конкретных целей (в первую очередь - для маркетинговых рассылок);
- Пункт 3 части 1 статьи 6 Федерального закона № 152-ФЗ: Обработка необходима для исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации (в первую очередь, налоговым законодательством).
4. Состав обрабатываемых персональных данных
4.1. Для достижения целей, указанных в разделе 2 настоящей Политики, Оператор обрабатывает следующие категории ПД, получаемые непосредственно от субъектов ПД:
- Фамилия, имя, отчество (при наличии);
- Контактный телефон;
- Адрес электронной почты (e-mail);
- Адрес доставки товара (почтовый адрес);
- Сведения о заказах (состав заказа, история покупок, статус заказа, сумма, способ оплаты и доставки) – в объеме, необходимом для идентификации конкретной сделки и субъекта ПД как ее стороны.
4.2. Автоматически при посещении Сайта могут собираться и обрабатываться следующие данные (регламентируется Политикой использования файлов cookie):
- IP-адрес устройства;
- Тип устройства, браузера и операционной системы;
- Данные о взаимодействии с Сайтом (просмотренные страницы, время посещения, последовательность действий);
- Данные, полученные через файлы cookie и аналогичные технологии.
4.2.1. Примечание: Данные, указанные в п. 4.2, обрабатываются в обезличенном виде (без привязки к конкретному субъекту ПД, если он не авторизован на Сайте) и используются для анализа работы Сайта, улучшения его функциональности и пользовательского опыта, в соответствии с Политикой использования файлов cookie.
4.3. Оператор не осуществляет обработку:
- Биометрических персональных данных;
- Специальных категорий персональных данных (раса, национальность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь).
5. Порядок и условия обработки персональных данных
5.1. Обработка ПД осуществляется следующими способами:
- Автоматизированная обработка (с использованием информационных систем, включая Сайт и CRM-системы);
- Неавтоматизированная обработка (обработка документов на бумажных носителях, взаимодействие по телефону или электронной почте).
5.2. Источники получения ПД:
- Непосредственно от субъекта ПД (при оформлении заказа на Сайте, по телефону, через электронную почту, при регистрации на Сайте, подписке на рассылку);
- Автоматически в процессе использования Сайта субъектом ПД (обезличенные данные, указанные в п. 4.2).
5.3. Передача персональных данных третьим лицам
5.3.1 Оператор не раскрывает и не распространяет ПД субъектов третьим лицам без их согласия, за исключением случаев, прямо предусмотренных законодательством РФ.
5.3.2. Для достижения целей обработки, указанных в разделе 2, Оператор вправе поручать обработку ПД следующим категориям третьих лиц (исполнителям/обработчикам) на основании заключаемых с ними договоров в соответствии с требованиями части 3 статьи 6 Федерального закона № 152-ФЗ:
- Платежным агрегаторам/системам (например, Московский Филиал АО КБ «Модульбанк») – исключительно для приема и обработки платежей за товары;
- Курьерским службам и службам доставки (например, СДЭК, 5Post, Яндекс Доставка, Почта России) – исключительно для осуществления доставки товаров субъекту ПД;
- Хостинг-провайдерам и техническим службам поддержки Сайта – исключительно для обеспечения функционирования Сайта и связанных систем;
- Сервисам аналитики (например, Яндекс.Метрика) – исключительно для сбора обезличенных данных о посещаемости Сайта в соответствии с Политикой cookie.
5.3.3 Во всех договорах с такими третьими лицами Оператор обязательно включает положения, обязывающие обработчика:
- Обрабатывать ПД строго в целях и объеме, указанных в договоре и настоящей Политике;
- Обеспечивать конфиденциальность и безопасность обрабатываемых ПД в соответствии с требованиями законодательства РФ;
- Применять необходимые меры защиты ПД;
- Уничтожить или вернуть ПД Оператору по завершении обработки, если иное не предусмотрено договором или законом.
5.4. Трансграничная передача персональных данных:
5.4.1 Оператор не осуществляет трансграничную передачу ПД (передачу ПД на территорию иностранного государства иностранному органу, иностранному физическому или иностранному юридическому лицу), за исключением случаев, когда это необходимо для технического функционирования Сайта (например, использование серверов зарубежных хостинг-провайдеров или аналитических сервисов с серверами за рубежом). В таких случаях Оператор обеспечивает адекватную защиту ПД в соответствии с требованиями статьи 12 Федерального закона № 152-ФЗ, включая использование только стран, обеспечивающих адекватную защиту прав субъектов ПД (в соответствии с перечнем Роскомнадзора) или получение письменного согласия субъекта ПД.
5.5. Меры по обеспечению безопасности персональных данных:
5.5.1 Оператор принимает необходимые и достаточные организационные и технические меры для защиты ПД от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Эти меры соответствуют требованиям Постановления Правительства РФ № 1119 и включают, в частности:
- Назначение ответственного за организацию обработки ПД;
- Принятие локальных актов по вопросам обработки и защиты ПД;
- Применение средств защиты информации (антивирусы, системы обнаружения вторжений), их регулярное обновление;
- Разграничение прав доступа к ПД среди сотрудников (при наличии) и информационным системам;
- Использование защищенных каналов связи (SSL/TLS шифрование) при передаче ПД, особенно при оплате;
- Регулярное резервное копирование данных;
- Обучение (инструктирование) лиц, допущенных к обработке ПД.
6. Сроки хранения персональных данных
6.1. Сроки хранения ПД определяются исходя из целей обработки и требований законодательства РФ:
- ПД, обрабатываемые для исполнения договора купли-продажи (ФИО, контакты, адрес доставки, данные заказа), хранятся не менее 3 (трех) лет с момента исполнения договора (доставки товара) в связи с общим сроком исковой давности по гражданским делам (ст. 196 ГК РФ). Данные, необходимые для бухгалтерского и налогового учета (реквизиты счетов, чеки), хранятся не менее 5 (пяти) лет (ст. 29 НК РФ, ст. 29 ФЗ "О бухгалтерском учете").
- ПД, обрабатываемые на основании согласия субъекта ПД (в первую очередь, для маркетинговых рассылок), хранятся до момента отзыва субъектом ПД данного согласия, либо до прекращения деятельности Оператора, связанной с такими рассылками.
- Данные, собранные автоматически (п. 4.2), хранятся в соответствии со сроками, установленными Политикой использования файлов cookie, или до момента обезличивания.
6.2. По истечении установленных сроков хранения ПД подлежат уничтожению или обезличиванию в порядке, обеспечивающем невозможность их восстановления и дальнейшей обработки.
7. Права субъектов персональных данных
7.1. Субъект ПД имеет право в соответствии с гл. 3 Федерального закона № 152-ФЗ:
- Отозвать согласие на обработку ПД;
- Получить информацию, касающуюся обработки его ПД (цели, основания, категории обрабатываемых ПД, сроки обработки, перечень обработчиков и т.д.);
- Требовать уточнения своих ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
7.2. Порядок реализации прав субъектов ПД
7.2.1 Для реализации своих прав субъект ПД может направить Оператору письменный запрос, содержащий:
- Фамилию, имя, отчество (при наличии) субъекта ПД;
- Номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- Сведения, подтверждающие участие субъекта ПД в отношениях с Оператором (например, номер заказа, адрес электронной почты, использованный при заказе);
- Подпись субъекта ПД или его представителя (для запросов на бумажном носителе);
- Суть запроса (какое право реализуется).
7.2.2. Запрос направляется одним из способов:
- электронную почту Оператора: info@morganic.ru;
- Почтовым отправлением с уведомлением о вручении по адресу: 141507, Москвоская обл., г. Солнечногорск, ул. Подмосковная, д. 30.
7.2.3. Оператор рассматривает запрос субъекта ПД и направляет ответ в течение 10 (десяти) рабочих дней с момента его получения. В случае необходимости (сложность запроса, большое количество запрашиваемой информации) Оператор вправе продлить этот срок до 5 (пяти) рабочих дней, письменно уведомив об этом субъекта ПД с указанием причин продления.
7.2.4. Ответ на запрос направляется субъекту ПД в форме, доступной для восприятия, как правило, тем же способом, которым был направлен запрос (электронно или письменно).
8. Заключительные положения
8.1. Ответственным за организацию обработки персональных данных является Оператор: Индивидуальный предприниматель Давыдов Александр Викторович.
8.2. Контактная информация Оператора для связи по вопросам обработки ПД:
- Телефон: +7 (495) 146-45-46;
- Электронная почта: info@morganic.ru;
- Почтовый адрес: 141507, Москвоская обл., г. Солнечногорск, ул. Подмосковная, д. 30.
8.3. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте Оператора в сети Интернет по адресу: https://morganic.ru/politika-obrabotki-pd/.
8.4. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Актуальная редакция Политики всегда доступна по ссылке, указанной в п. 8.3.
8.5. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки ПД (п. 8.1).
Приложения (публикуются отдельно или включаются в текст, если это формы):
- Политика Конфиденциальности (ссылка: https://morganic.ru/policy/).
- Политика использования файлов cookie (ссылка: https://morganic.ru/politika-v-otnoshenii-cookie-fajlov/).