Политика конфиденциальности

  1. Общие положения

1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуального предпринимателя Трубчаниновой Елены Анатольевны (далее – Оператор) в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://sushishok27.ru

1.2. В рамках настоящей Политики нижеприведенные термины имеют следующие значения (если из контекста не следует иное):

1.2.1. «Оператор» — индивидуальный предприниматель, действующее(ий) в рамках магазина «Суши Шок».

1.2.2. «Посетитель» — любое дееспособное лицо, желающее ознакомится с содержанием Сайта, или намеренное заказать или приобрести Товары Оператор исключительно для личных, семейных, домашних или иных нужд, не связанных с осуществлением предпринимательской деятельности, а также принять участие в проводимых Операторам Акциях.

1.2.3. «Пользователь» — Посетитель, который уже зарегистрирован на Сайте (имеет личную учетную запись).

1.2.4. Под “персональной информацией Посетителя/Пользователя” понимаются: -персональные данные, которые Посетитель/Пользователь предоставляет о себе (фамилию, имя, отчество; дата рождения; адрес доставки; номер телефона; адрес электронной почты и иные сведения) во время использования им сайта, сервисов, служб и программ Оператора (далее — “Сервисы”);

1.2.5. «Сайт» — страница Интернет-магазина, на которой размещен перечень продукции Оператора, по следующему адресу: https://sushishok27.ru/ (в том числе мобильное приложение).

1.3. Оператор не проверяет достоверность персональной информации, предоставляемой Посетителями/Пользователями. Однако Оператор исходит из того, что Посетитель/Пользователь предоставляет достоверную и достаточную персональную информацию, и поддерживает эту информацию в актуальном состоянии.

1.4. Оператор может осуществлять аудиозапись телефонного разговора с Посетителем/Пользователем, независимо от получения и/или неполучения от Пользователя согласия на аудиозапись телефонного разговора, если указанные действия необходимы Оператор для исполнения своих обязательств, оценки качества используемых Сервисов и оказанных Посетителю/Пользователю услуг, а также для достижения целей обработки персональных данных, перечисленных в пункте 2.1. настоящей Политики.

1.5. Не могут быть отнесены к персональным данным Посетителя/Пользователя такие данные, как: номер телефона и адрес электронной почты, если обработка этих данных осуществляется обезличенно, то есть без привязки к персональным данным конкретного Посетителя/Пользователя, его истории заказов товаров Оператора, результатов участия в проводимых Оператором акциях.

1.6. Данные, которые автоматически передаются Сервисам в процессе их использования с помощью, установленного на устройстве Посетителя/Пользователя программного обеспечения, в том числе ip-адрес, информация из cookie, ») с помощью сервисов интернет-статистики (Яндекс Метрика, Гугл Аналитика и других) информация о браузере Посетителя/Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы не являются персональными данными.

1.7. Настоящая Политика применима только к Сервисам Оператора. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Посетитель/Пользователь может перейти по ссылкам, доступным на сайтах Оператор. На таких сайтах у Посетителя/Пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.

1.8. Под обработкой персональных данных в настоящей Политике понимается: сбор вышеуказанных данных, их систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, распространение), блокирование, уничтожение.

 

  1. Цели сбора и обработки персональной информации Посетителей/Пользователей

2.1. Персональную информацию Посетителя/Пользователя Оператор может обрабатывать в следующих целях:
2.1.1. Идентификация Посетителя/Пользователя при исполнении Публичной оферты о продаже товаров дистанционным способом и договоров с Оператором;

2.1.3. предоставление Посетителю/Пользователю персонализированных Сервисов;

2.1.4. связь с Посетителем/Пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования Сервисов, оказания услуг по заказу и доставке товаров Оператора, а также обработка запросов и заявок от Посетителя/Пользователя;

2.1.5. улучшение качества Сервисов, удобства их использования, разработка новых Сервисов и услуг;

2.1.6. рекламы своих товаров и услуг;

2.1.7. проведение статистических и иных исследований на основе предоставленных данных;

2.1.8. информирование о результатах участия Посетителей/Пользователей в проводимых Оператором  акциях, обеспечение прозрачности проведенных акций;

2.1.9. иных целях, не противоречащих действующему законодательству РФ.

 

  1. Условия обработки персональной информации Посетителя/Пользователя и её передачи третьим лицам

3.1. Использование Сервисов означает согласие Посетителя/Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных и подтверждение того, что согласие дано Посетителем/Пользователем свободно, своей волей и в своем интересе. В случае несогласия с условиями Политики Посетитель/Пользователь должен воздержаться от использования Сервисов.

3.2. Согласие Посетителя/Пользователя на обработку его персональных данных действует со дня начала пользования Сервисов до дня отзыва согласия, посредством обращения Посетителя/Пользователя к представителям Оператора (операторам) по телефону, указанном на сайте sushishop.ru, либо посредством направления Посетителем/Пользователем письма по электронной почте на адрес sushi.shok.khv@mail.ru.

3.3. Посетитель/Пользователь вправе запросить перечень своих персональных данных и/или потребовать изменить, уничтожить свои персональные данные, позвонив по телефону, указанном на сайте https://sushishok27.ru/, либо посредством направления Посетителем/Пользователем письма по электронной почте на адрес sushi.shok.khv@mail.ru с указанием своего имени, отчества, фамилии, даты рождения, адреса доставки, телефона и адреса электронной почты.

3.4. Обработка таких персональных данных, как: фамилия, имя, отчество; дата рождения; адрес доставки, телефон, адрес электронной почты может осуществляться оператором Опертора независимо от получения и/или неполучения от Посетителя/Пользователя согласия на их обработку, если указанные персональные данные необходимы Опертора для выполнения заказа и доставки товаров Посетителю/Пользователю и оценки качества оказанных услуг.

3.5. Оператор хранит персональную информацию Посетителей/Пользователей, обеспечивая их конфиденциальность и защиту от неправомерного или случайного доступа к ним третьих лиц.

3.7. Оператор вправе передать персональную информацию Посетителя/Пользователя третьим лицам в следующих случаях:
3.7.1. передача необходима в рамках использования Посетителем/Пользователем определенного Сервиса, либо для оказания услуги Посетителю/Пользователю;

3.7.2. такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации;

3.7.3. в целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда Посетитель/Пользователь нарушает условия Публичной оферты;

3.7.4. в целях доставки товаров Посетителю/Пользователю посредством курьерской службы Опертора;

3.7.5. в целях сохранения и проведения анализа истории заказов товаров Посетителя/Пользователя посредством использования  Опертора, осуществляющих прием заказов товаров по телефону;

3.7.6. в целях: совершения операторами Опертора и иными уполномоченными представителями Опертора исходящих опросов и вызовов в адрес Посетителя/Пользователя для проведения качественного и количественного анализа предоставляемого Сервиса и оказанных услуг, исследования предпочтений Посетителя/Пользователя, проведения маркетинговых исследований, проведения различных акций (в том числе розыгрышей призов) среди Посетителей/Пользователей и информирования о результатах указанных акций путем их размещения на Сайте, а также в социальных сетях на странице Оператора, оценки удовлетворенности Посетителя/Пользователя Сервисами и услугами Опертора, урегулирования конфликтных ситуаций.

3.8. Оператор имеет право назначить лицо (оператора Опертора), ответственное за организацию обработки персональных данных Посетителей/Пользователей, в целях реализации положений настоящей Политики.

3.9. Оператор вправе самостоятельно определять используемые способы обработки персональных данных Посетителей/Пользователей (включая, но, не ограничиваясь: автоматическая сверка почтовых кодов с базой кодов/индексов, автоматическая проверка написания названий улиц/населенных пунктов, сегментация базы данных по заданным критериям).

  1. Меры, применяемые для защиты персональной информации Посетителей/Пользователей

4.1. Оператора принимает необходимые и достаточные организационные и технические меры для защиты персональной информации Посетителя/Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

4.2. Оператора обеспечивает конфиденциальность предоставленных Посетителем/Пользователем персональных данных, их защиту от копирования, распространения.

4.3. Оператора обязуется предотвращать попытки несанкционированного доступа к персональным данным Посетителей/Пользователей, предоставленных Оператором; своевременно обнаруживать и пресекать такие попытки.

4.4. Оператор устанавливает следующие организационные меры для защиты Персональной информации:
4.4.1. Организация режима обеспечения безопасности помещений, в которых размещено оборудование (серверы) для обработки и хранения персональных данных Посетителей/Пользователей в информационной системе персональных данных, препятствующего возможности неконтролируемого проникновения и пребывания в помещениях лиц, не имеющих прав доступ в эти помещения;

4.4.2. обеспечение сохранности носителей персональных данных;

4.4.3. утверждение перечня лиц, имеющих право доступа к персональным данным Посетителей/Пользователей в рамках выполнения своих служебных обязанностей;

4.4.4. назначение должностного лица, ответственного за обеспечение безопасности персональных данных Посетителей/Пользователей в информационной системе персональных данных;

4.4.5. использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации (сертификация) в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;

4.4.6. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными Посетителей/Пользователей в информационной системе персональных данных;

4.4.7. проведение профилактической работы с операторами Оператора по предупреждению разглашения ими персональных данных Посетителей/Пользователей;

4.4.8. ознакомление операторов Оператора с действующими нормативами в области защиты персональных данных и локальными актами;

4.4.9. проведение систематических проверок соответствующих знаний операторов Оператора, обрабатывающих персональные данные Посетителей/Пользователей, и соблюдения ими требований нормативных документов по защите конфиденциальных сведений;

4.4.10.обеспечение контроля за принимаемыми мерами по обеспечению безопасности персональных данных Посетителей/Пользователей и уровня защищенности информационных систем персональных данных.

  1. Изменение Политики конфиденциальности

5.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Посетитель/Пользователь обязуется самостоятельно контролировать наличие изменений в настоящей Политике. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция всегда находится на Сайте.

  1. Заключительные положения

6.1. Настоящая Политика регулируется нормами действующего законодательства РФ.

6.2. Все возможные споры относительно настоящей Политики разрешаются согласно нормам действующего законодательства РФ.

  1. Заключительные положения

8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты sushi.shok.khv@mail.ru.

8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

8.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://sushishok27.ru/

Кто мы

Предлагаемый текст: Наш адрес сайта: https://sushishok27.ru.

Комментарии

Предлагаемый текст: Если посетитель оставляет комментарий на сайте, мы собираем данные указанные в форме комментария, а также IP адрес посетителя и данные user-agent браузера с целью определения спама.

Анонимизированная строка создаваемая из вашего адреса email (“хеш”) может предоставляться сервису Gravatar, чтобы определить используете ли вы его. Политика конфиденциальности Gravatar доступна здесь: https://automattic.com/privacy/ . После одобрения комментария ваше изображение профиля будет видимым публично в контексте вашего комментария.

Медиафайлы

Предлагаемый текст: Если вы зарегистрированный пользователь и загружаете фотографии на сайт, вам возможно следует избегать загрузки изображений с метаданными EXIF, так как они могут содержать данные вашего месторасположения по GPS. Посетители могут извлечь эту информацию скачав изображения с сайта.

Куки

Предлагаемый текст: Если вы оставляете комментарий на нашем сайте, вы можете включить сохранение вашего имени, адреса email и вебсайта в куки. Это делается для вашего удобства, чтобы не заполнять данные снова при повторном комментировании. Эти куки хранятся в до достижения целей.

Если у вас есть учетная запись на сайте и вы войдете в неё, мы установим временный куки для определения поддержки куки вашим браузером, куки не содержит никакой личной информации и удаляется при закрытии вашего браузера.

При входе в учетную запись мы также устанавливаем несколько куки с данными входа и настройками экрана. Куки входа хранятся в течение двух дней, куки с настройками экрана – год. Если вы выберете возможность “Запомнить меня”, данные о входе будут сохраняться в течение двух недель. При выходе из учетной записи куки входа будут удалены.

При редактировании или публикации статьи в браузере будет сохранен дополнительный куки, он не содержит персональных данных и содержит только ID записи отредактированной вами, истекает через 1 день.

Встраиваемое содержимое других вебсайтов

Предлагаемый текст: Статьи на этом сайте могут включать встраиваемое содержимое (например видео, изображения, статьи и др.), подобное содержимое ведет себя так же, как если бы посетитель зашел на другой сайт.

Эти сайты могут собирать данные о вас, использовать куки, внедрять дополнительное отслеживание третьей стороной и следить за вашим взаимодействием с внедренным содержимым, включая отслеживание взаимодействия, если у вас есть учетная запись и вы авторизовались на том сайте.

С кем мы делимся вашими данными

Предлагаемый текст: Если вы запросите сброс пароля, ваш IP будет указан в email-сообщении о сбросе.

Как долго мы храним ваши данные

Предлагаемый текст: Если вы оставляете комментарий, то сам комментарий и его метаданные сохраняются неопределенно долго. Это делается для того, чтобы определять и одобрять последующие комментарии автоматически, вместо помещения их в очередь на одобрение.

Для пользователей с регистрацией на нашем сайте мы храним ту личную информацию, которую они указывают в своем профиле. Все пользователи могут видеть, редактировать или удалить свою информацию из профиля в любое время (кроме имени пользователя). Администрация вебсайта также может видеть и изменять эту информацию.

Какие у вас права на ваши данные

Предлагаемый текст: При наличии учетной записи на сайте или если вы оставляли комментарии, то вы можете запросить файл экспорта персональных данных, которые мы сохранили о вас, включая предоставленные вами данные. Вы также можете запросить удаление этих данных, это не включает данные, которые мы обязаны хранить в административных целях, по закону или целях безопасности.

Куда отправляются ваши данные

Предлагаемый текст: Комментарии пользователей могут проверяться автоматическим сервисом определения спама.