Главная / Информация для гостей / Положение «Об обработке и защите персональных данных покупателей (клиентов)»

Положение «Об обработке и защите персональных данных покупателей (клиентов)»

Положение об обработке и защите персональных данных покупателей (клиентов)

 

  1. Общие положения

 

    1. Целью настоящего Положения является установить порядок осуществления обработки и обеспечения безопасности персональных данных покупателей интернет - магазина.
    2. Назначением настоящего Положения является предотвращение и выявление нарушений законодательства в области защиты персональных данных, устранение последствий таких нарушений.

 

  1. Обработка ПДн

 

    1. Настоящее Положение об обработке и защите персональных данных покупателей (клиентов) интернет-магазина ИП Крамер Е.В., расположенного на доменном имени https://evakramer.ru, разработано на основании «Конституции Российской Федерации», Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и других действующих нормативно-правовых актов Российской Федерации.
    2. Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным покупателей интернет-магазина ИП Крамер Е.В.
    3. Персональные данные являются конфиденциальной информацией.
    4. ИП Крамер Е.В. производит следующий перечень действий с персональными данными клиента: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ, поручение обработки другому лицу), обезличивание, блокирование, удаление, уничтожение.
    5. ИП Крамер Е.В. осуществляет обработку персональных данных клиентов в целях:
  • заключения по инициативе Клиента и исполнения договоров, стороной которых является Клиент;
  • предоставления субъектам персональных данных услуг по продаже и доставке товаров и исполнения своих обязательств в рамках договорных отношений и действующего законодательства Российской Федерации;
  • оказания услуг информационного обслуживания (в т.ч., регулярного информирования о маркетинговых акциях интернет-магазина, поступлении товара, и т.д.);
  • продвижения товаров, работ, услуг ИП Крамер Е.В., путем прямых контактов с Клиентом с помощью средств связи по указанным контактам Клиента.
    1. ИП Крамер Е.В. производит обработку персональных данных клиентов для решения следующих задач:
  • формирование и обработка документов с целью оказания услуг по продаже и доставке товаров;
  • поддержание контактов с субъектом персональных данных;
  • иные задачи, необходимые для повышения качества и эффективности деятельности интернет-магазина.
    1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных). Клиент (покупатель) - физическое лицо, которому оказываются услуги по продаже и доставке товаров.
    2. Под персональными данными покупателей (субъектов персональных данных) понимается любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, пол, год, месяц, дата и место рождения, адрес места жительства, контактные телефоны, другая информация, необходимая для выполнения обязательств интернет-магазина ИП Крамер Е.В. в соответствии с действующим законодательством РФ. Данная информация собирается исключительно с согласия на обработку персональных данных субъекта персональных данных.
    3. ИП Крамер Е.В. обрабатывает следующие персональные данные клиентов (покупателей):
  • фамилия, имя, отчество;
  • дата рождения;
  • паспортные данные (в случае необходимости соблюдения антикоррупционного законодательства);
  • электронная почта;
  • контактный номер телефона;
  • cookie-файлы, web-маячки, пиксельные метки, IP-адреса, информация о браузере или иной программе, которая осуществляет доступ к показу рекламы.

Специальные персональные данные покупателей (клиентов) не обрабатываются.

Биометрические персональные данные покупателей (клиентов) не обрабатываются.

Трансграничная передача персональных покупателей (клиентов) не производится.

 

  1. Принципы обработки ПДн

 

    1. При обработке персональных данных клиентов (покупателей) интернет-магазин придерживается следующих принципов:
  • добросовестность и законность целей и способов обработки персональных данных;
  • соблюдение законности получения, обработки, хранения, а также других действий с персональными данными;
  • соответствие объема и содержания обрабатываемых персональных данных и способов обработки персональных данных целям обработки;
  • достоверность персональных данных, их актуальность и достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • ограничение обработки персональных данных при достижении конкретных и законных целей, запрет обработки персональных данных, несовместимых с целями сбора персональных данных;
  • осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен действующим законодательством. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.

 

  1.  
  2. Сведения о реализуемых требованиях к защите персональных данных

 

  1. Интернет-магазин принимают необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 

  1. Сбор (получение) персональных данных, обработка персональных данных, хранение персональных данных
  1. Обработка персональных данных осуществляется Оператором в соответствии с требованиямизаконодательства Российской Федерации.
  2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
  3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
  • неавтоматизированная обработка персональных данных;
  • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  •  смешанная обработка персональных данных.
  1. К обработке персональных данных допускаются работники Оператора, в должностные обязанности, которых входит обработка персональных данных.
  2. Обработка персональных данных для каждой цели обработки, указанной в п. 2.5 Политики, осуществляется путем:
  • получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
  • внесения персональных данных в журналы, реестры и информационные системы Оператора;
  •  использования иных способов обработки персональных данных.
  1. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
  2. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18.
  3. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
  4. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует обучение работников Оператора, осуществляющих обработку персональных данных.
  1. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
  2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
  3. Оператор прекращает обработку персональных данных в следующих случаях:
  • выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
  • достигнута цель их обработки;
  • истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
  1. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
    • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
    • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
    • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
  2. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
  3. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

 

  1.  
  2. Передача персональных данных третьим лицам.

 

  1. Передача персональных данных третьим лицам возможна только с согласия покупателя и только с целью исполнения обязательств в рамках существующих договорных отношений, кроме случаев, когда такая обязанность наступает в результате требований действующего законодательства Российской Федерации или при поступлении запроса от уполномоченных государственных органов. В таком случае сеть интернет-магазин ограничивает передачу персональных данных запрошенным объемом. При этом покупателю направляется уведомление о факте передачи его персональных данных третьей стороне, если такое возможно.
  1.  
  2. Права, обязанности и ответственность
    1.  
    2. Субъект персональных данных имеет право:
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • требовать перечень своих персональных данных, обрабатываемых интернет-магазином и источник их получения;
  • получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
  • обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
  • иные права, предусмотренные действующим законодательством Российской Федерации.
    1.  
    2. В случае отказа субъекта персональных данных предоставить сведения и/или подписать согласие на обработку персональных данных, интернет-магазин вправе отказать потенциальному покупателю в оформлении заказа.
    3. Ответственность должностных лиц интернет-магазина, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством Российской Федерации и внутренними документами компании.
  1.  
  2. Заключительные положения

1. Интернет-магазин обеспечивает неограниченный доступ к Положению. Интернет-магазин размещает Положение на своем официальном сайте https://evakramer.ru

  1. Настоящее Положение подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
  2. Контроль исполнения требований настоящего Положения осуществляется ИП Крамер Е.В.
  3. Все предложения или вопросы по поводу настоящего Положения следует сообщать в администрацию интернет-магазина по электронной почте на адрес: dolls@evakramer.ru
  1.  
  2. Обработка файлов cookie
  1. Посещая сайт https://evakramer.ru в сети «Интернет», субъект персональных данных соглашается с тем, https://evakramer.ru может использовать файлы cookie и иные данные для их последующей обработки системами Google Analytics, Яндекс. Метрика и др., а также может передавать их третьим лицам для проведения исследовании, выполнения работ или оказания услуг.
  2. Файлы cookie - текстовые файлы небольшого размера, которые сохраняются на устройстве пользователя (персональном компьютере, ноутбуке, планшете, мобильном телефоне и т.п.), когда он посещает сайты в сети «Интернет».
  3. В зависимости от используемых браузера и устройства используются разные наборы файлов cookie, включающие в себя строго необходимые, эксплуатационные, функциональные и аналитические файлы cookie.
  4. При посещении сайта https://evakramer.ru в сети «Интернет» файлы cookie могут использоваться для:
  • обеспечения функционирования и безопасности сайта;
  • улучшения качества сайта;
  • предоставлении пользователям информации о https://evakramer.ru, его продуктах и услугах;
  • совершенствования продуктов и (или) услуг и для разработки новых продуктов и (или) услуг.
  1. Используемые субъектом персональных данных браузер и (или) устройство могут позволять блокировать, удалять или иным образом ограничивать использование файлов cookie.

Для управления файлами cookie с помощью используемых браузера или устройства, необходимо воспользоваться инструкцией, предоставляемое" разработчиком браузера или производителем устройства.

  1. Пользователь уведомлен и согласен с тем, что, соглашаясь с Пользовательским соглашением, его данные в обезличенном виде и с соблюдением законодательства РФ передаются в сервис статистики «Яндекс. Метрика», с целью отслеживания эффективности рекламы.
  2. Пользователь понимает и соглашается с тем, что счётчик Яндекс. Метрика, установленный на сайте, собирают данные о посещениях сайта Пользователя / данные об устройстве конечного пользователя и об использовании им мобильного приложения Пользователя, и в автоматическом режиме передает их Яндексу для получения статистической информации, доступной для дальнейшего использования с помощью Сервиса Яндекс. Метрика администрацией сайта.

 

ИП Крамер Елена Викторовна

14 ноября 2025 г. для размещения на интернет-ресурсе www.evakramer.ru