С целью полного и всестороннего понимания данного документа, просим вас внимательно с ним ознакомиться.
Настоящий документ определяет политику Интернет-магазина запчастей FG Wilson (далее – «Сайт»), расположенного на доменном имени www.fg-wilson.ru и относящегося к юридическому лицу ООО «Хайтед-Сервис» (ОГРН: 1117746163017 от 05.03.2011), расположенному по адресу 129329, г. Москва, вн.тер.г. муниципальный округ Бабушкинский, ул. Кольская д.2, к.4, этаж 3, помещ. 5 (далее — «Оператор») в отношении обработки, хранения и защиты персональных данных пользователей Сайта, программ и продуктов Интернет-магазина, в соответствии с требованиями ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Определение терминов
1.1. В настоящей Политике обработки персональных данных (далее – «Политика ОПД») используются следующие термины:
• Администрация сайта Интернет-магазина (далее – «Администрация Сайта») – сотрудники, уполномоченные на управление Сайтом, действующие от имени ООО «Хайтед-Сервис», которые организуют и (или) осуществляет обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
• Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). Персональные данные собираются, хранятся, обрабатываются, используются и передаются в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящей Политикой ОПД.
• Субъект персональных данных – физическое лицо, к которому прямо или косвенно относятся персональные данные.
• Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
• Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
• Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
• Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
• Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
• Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
• Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
• Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
• Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
• Пользователь Сайта (далее – «Пользователь») – лицо, имеющее доступ к Сайту и использующее его посредством сети Интернет.
• Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
• IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2. Общие положения
2.1. Обработка персональных данных осуществляется на законной и справедливой основе, ограничивается по объему и содержанию достижением конкретных, заранее определенных и законных целей. Обработка персональных данных, несовместимая с целями сбора персональных данных, не допускается.
2.2. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры по удалению или уточнению неполных, или неточных данных.
2.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
2.4. Хранение и обработка персональных данных осуществляется в базах данных, расположенных на серверах, находящихся на территории Российской Федерации без трансграничной передачи персональных данных.
2.5. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению.
2.6. Обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод
2.7. Подтверждение согласия Пользователя с Политикой ОПД осуществляется путем установки соответствующей отметки при заполнении персональных данных при самостоятельной регистрации Пользователя на Сайте и при заполнении персональных данных в web-формах заявок или обратной связи. Без указанного действия регистрация закончена быть не может, отправка информации, содержащей персональные данные Пользователя Оператору не может быть осуществлена, а внесенные в формы данные Пользователя не сохраняются и никак не обрабатываются.
2.8. В случае несогласия с условиями Политики ОПД Пользователь должен прекратить использование Сайта.
2.9. Настоящая Политика ОПД применяется только к Сайту «Hited-shop». Сайт не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.10. Администрация Сайта не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта.
3. Правовые основания обработки персональных данных:
3.1. Обработка персональных данных Оператором осуществляется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», ст. 53 Федерального закона РФ от 07 июля 2003 г. №126-ФЗ «О связи», Трудовым кодексом Российской Федерации, Федеральным законом от 06 декабря 2011 г. № 402-ФЗ «О бухгалтерском учете»; Федеральным законом от 01 апреля 1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Постановлением Правительства РФ от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Уставом Оператора и иными нормативно-правовыми актами в области защиты персональных данных.
3.2. Основанием обработки является:
3.2.1. Договоры, заключаемые между Оператором и Субъектом персональных данных, а также договоры, выгодоприобретателем или поручителем по которым является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
3.2.2. Согласие субъектов персональных данных на обработку персональных данных, полученное в письменном виде или при помощи согласия в соответствующей форме при регистрации, в web-формах заявки или получения обратной связи на Сайте.
3.2.3. Защита прав и законных интересов Оператора и третьих лиц, либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
3.2.4. Участие Оператора в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
3.2.5. Достижение целей, предусмотренных международным договором Российской Федерацииили законом, осуществление и выполнение возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей.
4. Цели обработки и перечень обрабатываемых персональных данных:
4.1. Оператор может использовать Персональные данные Пользователя в целях:
• Идентификации Пользователя, зарегистрированного на Сайте, для оформления заказа и (или) заключения Договора купли-продажи товара дистанционным способом.
• Предоставления Пользователю доступа к персонализированным ресурсам Сайта.
• Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя.
• Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
• Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
• Создания учетной записи для совершения покупок, если Пользователь дал согласие на создание учетной записи.
• Уведомления Пользователя Сайта о состоянии Заказа.
• Обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение кредитной линии Пользователем.
• Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
• Предоставления Пользователю с его согласия обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Сайта или от имени Оператора.
• Осуществления рекламной деятельности с согласия Пользователя.
• Предоставления доступа Пользователю на сайты или сервисы Оператора или его партнеров с целью получения продуктов, обновлений и услуг.
4.2. Оператор обрабатывает только те персональные данные, которые необходимы для оказания услуг и для осуществления своей деятельности, а также для обеспечения прав и законных интересов третьих лиц при условии, что при этом не нарушаются права субъекта персональных данных.
4.3. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья, а также биометрические персональные данные.
4.4. Персональные данные, разрешённые к обработке в рамках настоящей Политики ОПД, предоставляются Пользователем путём заполнения регистрационной формы для получения доступа в «кабинет покупателя» или путём заполнения web-форм заявки или обратной связи на Сайте и включают в себя следующую информацию:
• фамилию, имя, отчество Пользователя;
• контактный телефон Пользователя;
• адрес электронной почты (e-mail);
• адрес доставки Товара (может не обрабатываться);
4.5. Оператор защищает данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы ("пиксель"):
• IP адрес;
• информация из Cookies;
• информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
• время доступа;
• адрес страницы, на которой расположен рекламный блок;
• реферер (адрес предыдущей страницы).
4.5.1. Отключение Cookies может повлечь невозможность доступа к частям Сайта, требующим авторизации.
4.5.2. Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.
4.6. Любая иная персональная информация, не оговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.), подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в пунктах. 5.3. и 5.4. настоящей Политики ОПД.
5. Способы, условия и сроки обработки персональных данных:
5.1. Обработка персональных данных Пользователя осуществляется любым законным способом, в том числе, с использованием средств автоматизации или без использования таких средств, с момента согласия Пользователя на обработку его персональных данных на Сайте и без ограничения срока обработки.
5.2. Обработка персональных данных осуществляется Оператором с согласия субъектов персональных данных, как с использованием средств автоматизации, так и без использования таких средств.
5.3. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов персональных данных, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо для выполнения заказа Пользователя, оформленного на Сайте, включая доставку заказа Пользователю (в частности, курьерские службы, организации почтовой связи), а также в целях предупреждения угрозы жизни и здоровью и/или случаях, установленных действующим законодательством РФ в области защиты персональных данных.
5.4. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
5.5. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в действующем законодательстве.
5.6. При утрате или разглашении персональных данных Администрация Сайта информирует Пользователя об утрате или разглашении персональных данных.
5.7. Обработка персональных данных осуществляется Оператором, а также иными третьими
лицами, которые привлекаются Оператором к обработке, или которым передаются персональные данные в указанных выше целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
- контрагенты Оператора, оказывающие услуги поддержки функционирования используемых информационных систем, услуги по предоставлению рекламно-информационных услуг, иные услуги, приобретаемые Оператором в указанных выше целях;
- иные аффилированные лица Оператора для целей обеспечения внутригруппового взаимодействия.
5.8. Оператор имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации.
5.9. Оператор обязуется принимать необходимые организационные и технические меры для защиты обрабатываемых персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными соответствующими нормативными актами.
5.10. Администрация Сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.11. Организация хранения персональных данных
5.11.1. Обработка, в том числе хранение, Персональных данных Оператором осуществляется не дольше, чем этого требуют цели обработки Персональных данных.
5.11.2. Хранение Персональных данных осуществляется на материальных (бумажных) носителях и в электронном виде.
5.11.3. Право доступа к определенным Персональным данным субъектов получают работники Оператора, которым это необходимо для выполнения их должностных обязанностей и которые наделены соответствующими полномочиями и правами доступа к Персональных данным, в соответствии с внутренним нормативным документом Оператора.
5.11.4. При организации хранения материальных носителей Персональных данных соблюдаются условия, обеспечивающие сохранность Персональных данных и исключающие несанкционированный доступ к ним.
5.11.5. Хранение Персональных данных может осуществляться как бессрочно, так и в течение срока, установленного:
- договором, выгодоприобретателем или поручителем по которому является субъект Персональных данных;
- согласием субъекта Персональных данных,
- применимым законодательством РФ;
- локальным нормативным актом Оператора, регламентирующим порядок и сроки хранения документов, содержащих персональные данные.
5.11.6. Оператор организует хранение Персональных данных в течение времени, установленного требованиями законодательства, регулирующее архивное хранение, и иные нормативные акты, содержащие нормы о хранении персональных данных.
6. Условия для прекращения обработки персональных данных
6.1. Условиями для прекращения обработки персональных данных Оператором могут быть:
- достижение целей обработки персональных данных;
- истечение срока действия согласия на обработку персональных данных или договора с субъектом персональных данных;
- отзыв субъектом персональных данных согласия на обработку его персональных данных (при отсутствии иных правовых оснований обработки);
- выявление неправомерной обработки персональных данных;
- ликвидация Оператора.
6.2. Уничтожение документов, содержащих персональные данные, производится любым способом, исключающим возможность ознакомления посторонними лицами с уничтожаемыми материалами и возможность восстановления их текста.
7. Конфиденциальность персональных данных
7.1. Информация, относящаяся к Персональным данным, является конфиденциальной и охраняется действующим законодательством РФ.
7.2. Лица, получившие доступ к обрабатываемым персональным данным, подписали обязательство о неразглашении конфиденциальной информации, а также предупреждены о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области защиты персональных данных.
7.3. Лица, получившие доступ к обрабатываемым персональным данным, не имеют права сообщать персональные данные субъекта персональных данных третьей стороне без письменного согласия такого субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в случаях, установленных законодательством РФ.
8. Реализация прав субъектов персональных данных
8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
8.1.1. подтверждение факта обработки персональных данных Оператором;
8.1.2. правовые основания и цели обработки персональных данных;
8.1.3. цели и применяемые Оператором способы обработки персональных данных;
8.1.4. наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона РФ;
8.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иными федеральными законами РФ;
8.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
8.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных законами РФ
8.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
8.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
8.1.10. иные сведения, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или другими федеральными законами РФ.
8.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. В случае возникновения любых вопросов и обращений касательно обработки персональных данных субъект персональных данных может обратиться посредством направления соответствующего обращения на адрес электронной почты info@fg-wilson.ru.
8.3. Субъект персональных данных вправе, в том числе, отозвать согласие на Обработку Персональных данных путем направления соответствующего запроса по адресу электронной почты Оператора info@fg-wilson.ru при условии подписания отзыва квалифицированной электронной подписью в порядке, предусмотренном частью 1 статьи 6 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» или путем направления соответствующего заявления на юридический адрес Оператора.
8.4. При получении запроса Пользователя о получении информации, касающейся Обработки персональных данных, Оператор обязуется безвозмездно в доступной форме предоставить Пользователю такую информацию в срок, установленный Законодательством.
8.5. Оператор блокирует Персональные данные на период внутренней проверки в случае выявления:
8.5.1. Неправомерной Обработки Персональных данных;
8.5.2. Неточных Персональных данных;
8.5.3. Отсутствия возможности уничтожения Персональных данных в течение срока, указанного Законодательством в области Персональных данных или в локальных нормативных актах.
8.6. Оператор обязуется прекратить Обработку и уничтожить Персональные данные в следующих случаях:
8.6.1. В случае невозможности обеспечить правомерную обработку Персональных данных;
8.6.2. При достижении цели Обработки Персональных данных;
8.6.3. В случае истечения срока действия или отзыва Пользователем согласия на Обработку Персональных данных;
8.6.4. По истечении установленного срока Обработки Персональных данных.
8.7. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или в судебном порядке.
8.8. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8.9. В случае возникновения любых вопросов и обращений касательно обработки персональных данных, Субъект персональных данных может обратиться по адресу электронной почты info@fg-wilson.ru, либо направить письменное обращение по адресу Оператора.
9. Меры, направленные на обеспечение выполнения Оператором обязанностей, предусмотренных ст. 18.1., 19 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»:
9.1. Оператор принимает все предусмотренные соответствующими нормативными правовыми актами правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах Оператора.
9.2. При обработке персональных данных Оператор:
9.2.1. Назначает лицо, ответственное за организацию Обработки Персональных данных;
9.2.2. Принимает локальные нормативные акты, определяющие политику и вопросы обработки и защиты Персональных данных;
9.2.3. Проводит внутренние плановые и внеплановые проверки на регулярной основе и контролирует, чтобы процессы Обработки Персональных данных соответствовали Законодательству;
9.2.4. У Оператора определен порядок доступа к информационным ресурсам и ведется учёт должностей работников Оператора, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;
9.2.5. В случаях, предусмотренных законодательством Российской Федерации, в рамках системы защиты персональных данных, применяет средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия. Ввод в эксплуатацию новых информационных систем производится только после выполнения процедур оценки эффективности принимаемых мер по обеспечению безопасности персональных данных.
9.2.6. Ведет учет обрабатываемых Оператором категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
9.2.7. Ведет учет машинных носителей персональных данных и информационных систем Оператора, в которых обрабатываются персональные данные;
9.2.8. Определяет необходимый уровень защищенности персональных данных, обрабатываемых в информационных системах Оператора.
9.3. В рамках системы защиты персональных данных реализует:
− охрану помещения, в котором находятся технические средства информационных систем персональных данных;
− оборудование помещений Оператора запирающимися дверями и видеонаблюдением;
− применение необходимых программных и программно-аппаратных средств защиты, в частности средств защиты от несанкционированного доступа, средств разграничения доступа и регистрации действий пользователей, средств антивирусной защиты, анализа защищенности, резервного копирования, межсетевых экранов, средств защиты от утечек информации;
− организационные меры по обеспечению безопасности персональных данных, в частности реализованы процедуры установления правил доступа к персональным данным, регистрации и учета всех действий, совершаемых с персональными данными.
9.4. При обработке персональных данных, осуществляемой без использования средств автоматизации, выполняются требования, установленные Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
9.5. Обеспечивает ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных. Проводит обучение своих работников на регулярной основе и доводит до них требования Законодательства.
9.6. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
9.7. Для обеспечения неограниченного доступа к Политике ОПД и сведениям о реализованных мерах по защите персональных данных, текст настоящей Политики опубликован на официальном Сайте (https://www.fg-wilson.ru).
10. Ответственность
Ответственность работников и должностных лиц Оператора, имеющих доступ к Персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством РФ и внутренними нормативными документами Оператора.
Просим также ознакомиться текстами Согласия на обработку персональных данных и Политики обработки файлов Cookie, являющейся дополнением и неотъемлемой частью Политики обработки персональных данных.