Политика конфиденциальности и обработки персональных данных
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее – «Политика») определяет порядок обработки персональных данных (далее – «Персональная информация») пользователей, предоставляемых ИП Овчинниковой Татьяны Александровны, и/или его аффилированными лицами (далее – «Подсолнухи»), в рамках использования Сервисов, размещённых на сайте podsolnuhi.ru и иных цифровых продуктов.
1.2. Обработка Персональной информации осуществляется в строгом соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных» и иных применимых нормативных актов Российской Федерации, с учётом последних разъяснений и рекомендаций за 2023–2024 годы.
1.3. Использование Сервисов означает полное и безоговорочное согласие Пользователя с условиями настоящей Политики.
2. Оператор Персональных данных
2.1. Оператор: ИП Овчинникова Татьяна Александровна, зарегистрированный по адресу: 620075, г. Екатеринбург, ул. Карла Либкнехта, 23, либо его аффилированные лица, уполномоченные на обработку Персональной информации.
2.2. Доступ к Персональной информации имеют только уполномоченные сотрудники, для которых обработка данных необходима для выполнения их служебных обязанностей.
3. Цели обработки и перечень обрабатываемых персональных данных
В целях обеспечения прозрачности обработки Персональной информации ниже приведён перечень целей, для каждой из которых указаны категории обрабатываемых данных, категории субъектов, сроки хранения и порядок уничтожения данных.
3.1. Перечень целей обработки
1. Обеспечение работоспособности Сервисов
- Категории данных: технические данные (IP-адрес, лог-файлы, файлы cookie, идентификаторы устройств и браузеров, HTTP-заголовки).
- Категории субъектов: Все пользователи сайта.
- Срок хранения: До достижения цели обработки (обычно – в течение сессии или в пределах 6 месяцев для статистических данных).
- Порядок уничтожения: Автоматическая анонимизация или удаление по истечении установленного срока.
2. Персонализация услуг и улучшение работы Сервисов
- Категории данных: регистрационные данные (имя, адрес электронной почты, номер телефона), история заказов, предпочтения, данные профиля.
- Категории субъектов: Зарегистрированные пользователи, клиенты.
- Срок хранения: До отзыва согласия или до прекращения использования Сервисов.
- Порядок уничтожения: По запросу Пользователя через личный кабинет или с использованием внутренних процедур оператора.
3. Проведение аналитики и статистических исследований
- Категории данных: анонимные данные о посещениях (файлы cookie, IP-адреса, информация об устройстве, данные о поведении на сайте).
- Категории субъектов: Все пользователи сайта.
- Срок хранения: До 12 месяцев с момента сбора, с последующей анонимизацией.
- Порядок уничтожения: Автоматическое удаление или анонимизация по истечении срока.
4. Выполнение договорных обязательств и предоставление запрашиваемых услуг
- Категории данных: контактные данные, реквизиты, информация, предоставленная при оформлении заказа.
- Категории субъектов: Клиенты, заключающие договоры или соглашения.
- Срок хранения: В соответствии с требованиями законодательства и условиями договора.
- Порядок уничтожения: По истечении срока хранения, согласно внутренним регламентам.
4. Правовые основания обработки
Обработка Персональной информации осуществляется на следующих основаниях:
- Исполнение требований законодательства, включая Федеральный закон №152-ФЗ.
- Законные интересы оператора, при условии, что обработка не нарушает прав и свобод Пользователя.
- Получение согласия Пользователя, когда это необходимо для реализации отдельных целей (например, маркетинговых рассылок, использования cookie, не являющихся технически необходимыми).
5. Способы защиты Персональной информации
5.1. Подсолнухи применяют комплекс технических и организационных мер для защиты Персональной информации от несанкционированного доступа, утраты, изменения или распространения.
5.2. Все сотрудники, имеющие доступ к данным, обязаны соблюдать внутренние инструкции и локальные акты, регламентирующие порядок обработки Персональной информации.
6. Передача Персональной информации
6.1. Внутри организации: Персональная информация может передаваться сотрудникам и аффилированным лицам для исполнения обязательств по договорам и реализации целей обработки.
6.2. Вне организации:
- Данные могут передаваться партнёрам и операторам, с которыми заключены соглашения о предоставлении услуг.
- Персональная информация может быть передана государственным органам и правоохранительным структурам по запросу в рамках законодательства.
- Передача данных за пределы Российской Федерации допускается только при наличии соответствующих договорных гарантий защиты данных.
7. Сроки хранения и порядок уничтожения данных
7.1. Срок хранения Персональной информации определяется целями обработки, как указано в разделе 3.1.
7.2. По достижении целей обработки или при наступлении иных законных оснований данные подлежат уничтожению или анонимизации согласно внутренним процедурам, утверждённым локальными актами оператора.
8. Использование файлов cookie и аналогичных технологий
8.1. Наш сайт использует файлы cookie и иные технологии для:
- обеспечения работоспособности сайта (технически необходимые cookie),
- проведения аналитики, персонализации услуг и показа рекламы.
8.2. Технически необходимые cookie используются без получения активного согласия и информируются в подвале сайта.
8.3. Прочие cookie (аналитика, реклама, персонализация) используются на основании явного согласия Пользователя. Пример текста для всплывающего окна:
«Наш веб-сайт использует cookie, а также другие технологии для работоспособности сайта, анализа использования данных и в иных целях. Продолжая работу на сайте, Вы даёте согласие на обработку своих персональных данных согласно условиям, опубликованным на сайте podsolnuhi.ru.»
8.4. Пользователь может изменить настройки использования файлов cookie в настройках браузера или через предоставленный интерфейс на сайте.
9. Права субъектов Персональных данных
9.1. Пользователь имеет право:
- получать информацию о том, какие Персональные данные обрабатываются;
- требовать уточнения, обновления или удаления своих данных;
- ограничить обработку данных или возражать против неё;
- запросить копию Персональной информации;
- отозвать своё согласие (для обработки, основанной на согласии).
9.2. Для реализации своих прав Пользователь может обращаться по контактным данным, указанным в разделе 13.
10. Локальные акты и внутренние процедуры
10.1. Внутренние документы (локальные акты, регламенты, инструкции) по обработке Персональной информации разработаны и применяются в целях:
- определения перечня обрабатываемых данных для каждой цели,
- установления сроков хранения и порядка уничтожения данных,
- предотвращения и выявления нарушений в обработке Персональной информации.
10.2. Эти документы доступны для внутреннего контроля и предоставляются по запросу уполномоченных органов.
11. Уведомление в уполномоченные органы
11.1. В соответствии с требованиями Федерального закона №152-ФЗ, оператор направил уведомление об обработке Персональных данных в территориальный орган Роскомнадзора.
11.2. Примечание: Информация о направлении уведомления является обязательной процедурой для оператора, однако её отражение в публичной редакции Политики не требуется. При необходимости подтверждающие документы предоставляются по запросу уполномоченных органов.
12. Изменения в Политике
12.1. Подсолнухи оставляют за собой право вносить изменения в настоящую Политику в случае изменения законодательства или совершенствования Сервисов.
12.2. Об изменениях Пользователи будут уведомлены посредством публикации обновлённой редакции на сайте.
13. Контактная информация
По вопросам, связанным с обработкой Персональных данных и реализацией прав субъектов, просьба обращаться по следующим контактным данным:
ИП Овчинникова Татьяна Александровна,
Адрес: г. Екатеринбург, ул. Карла Либкнехта, 23
Электронная почта: dostavka@podsolnuhi.ru