Политика в отношении обработки персональных данных 1. Общие положения1.1. Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ООО "ТиТач" (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайтов
https://sensory-animal.ru и их страниц.
2. Основные понятия, используемые в Политике2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевым адресам
https://sensory-animal.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайтов
https://sensory-animal.ru.
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем предоставления согласия на их обработку в порядке, предусмотренном Законом о персональных данных.
2.10. Пользователь – любой посетитель веб-сайтов
https://sensory-animal.ru и всех их страниц.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц.
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления.
3. Цели обработки персональных данныхОператор обрабатывает персональные данные Пользователя в следующих целях:
3.1. Исполнение договора купли-продажи (прием заказа, обработка заказа и платежей, доставка заказа, обратная связь с клиентами и рассмотрение претензий, возврат денежных средств).
3.2. Исполнение договора-оферты на оказание информационно-консультационных услуг, включая прием и обработку заявок, выставление счетов, предоставление доступа к функционалу Сайта, запрос и получение обратной связи, рассмотрение претензий и возврат денежных средств.
3.3. Связь с Пользователем для предоставления технической поддержки и ответов на административно-технические запросы.
3.4. Маркетинг и реклама (рассылка новостей, акций, специальных предложений) - только при наличии отдельного согласия на получение рассылок и другой информации от Пользователя.
3.5. Оптимизация и улучшение качества функционала Сайта, разработка и внедрение новых продуктов на основе обезличенных и статистических данных.
3.6. Ведение кадрового и бухгалтерского учета (подготовка, заключение и исполнение гражданско-правового договора с сотрудниками Оператора).
4. Правовые основания и состав обрабатываемых данных4.1. Правовые основания обработки: Устав Оператора; Публичная оферта на оказание информационно-консультационных услуг; Публичная оферта Магазина ТиТач амуниции; Согласия Пользователей на обработку их персональных данных; Федеральные законы и иные нормативно-правовые акты в сфере защиты персональных данных.
4.2. Категории субъектов: Пользователи сайта (клиенты), Работники Оператора.
4.3. Состав обрабатываемых персональных данных: Персональные данные, предоставляемые Пользователем: Фамилия, имя, отчество; электронный адрес; адрес пункта доставки или проживания для курьерской доставки заказанного товара; номер телефона; данные для совершения платежа и сведения о совершённых платежах; сведения о животном в форме для заказа товара.
Обработка специальных категорий персональных данных (расовая, национальная принадлежность, религиозные убеждения и т.п.) Оператором не осуществляется.
4.4. Обработка обезличенных данных: на сайте происходит сбор и обработка технических и обезличенных данных о посетителях (в т.ч. файлов «cookie», IP-адрес) с помощью сервиса интернет-статистики Яндекс.Метрика для аналитических целей и оптимизации Сайта.
Обрабатываемые Оператором файлы "cookie" - это техническая и служебная информация о посещении сайта. Файлы "cookie" запоминают информацию о предпочтениях Пользователя и позволяют адаптировать сайт для удобства взаимодействия с ним в течение определенного периода времени.
"Cookie"-файлы не собирают персонализированную или личную информацию о Пользователях.
"Cookie"-файлы необходимы Оператору в следующих целях:
- регистрация на Сайте;
- улучшение взаимодействия Пользователя с сервисами Оператора, предоставляемыми на Сайте или с использованием Сайта (далее – «Сервисы»);
- анализ статистики использования Сервисов;
- обеспечение информационной безопасности.
Оператор использует программное обеспечение для определения числа пользователей, посещающих Сайт, и регулярности посещения.
Оператор не использует программы для сбора персональных данных или IP-адресов отдельных лиц.
Данные используются исключительно анонимным образом в сводной форме в статистических целях, а также для разработки/доработки/обновления веб-сайта.
Оператор не создает индивидуальный профиль Пользователя и его действий в интернете.
Содержимое постоянных файлов cookie ограничивается идентификационным номером. Имя, адрес электронной почты, IP-адрес и т.д. не сохраняются.
Используемые cookie-файлы:
Яндекс.Метрика (ООО «ЯНДЕКС»):
- _ym_uid (идентификатор пользователя) - срок действия 1 год
- _ym_d (дата первого посещения) - срок действия 1 год
- _ym_isad (определение блокировщика рекламы) - срок действия 1 день
- _ym_visorc (сегментация пользователей) - срок действия 30 минут
Tilda Publishing (ООО «Тильда Паблишинг»):
- Технические cookies для работы форм и корзины - срок действия сессии/1 год
Управление cookies:
Пользователь может отключить использование cookies в настройках своего браузера:
- Яндекс.Браузер: Настройки → Инструменты → Удаление данных о просмотренных страницах
- Другие браузеры: раздел настроек конфиденциальности или приватности
При отключении cookies некоторые функции Сайта (формы обратной связи, оформление заказа, корзина) могут быть недоступны или работать некорректно.
5. Порядок получения, отзыва согласия и права субъектов персональных данных5.1. Порядок получения согласия: согласие Пользователя на обработку персональных данных (в том числе на рассылки) является конкретным, информированным и сознательным и получается Оператором одним из следующих способов:
Через специальную форму на сайте (чек-бокс, нажатие кнопки), что является конклюдентными действиями.
В виде отдельного письменного документа или электронного документа, подписанного усиленной квалифицированной электронной подписью.
5.2. Право отзыва согласия:
Субъект персональных данных вправе в любой момент отозвать свое согласие на обработку персональных данных. Уведомление об отзыве направляется на электронный адрес Оператора shop@sensory-animal.ru с пометкой «Отзыв согласия на обработку персональных данных».
5.3. Последствия отказа от согласия: Отказ Пользователя от предоставления или отзыв ранее данного согласия на обработку персональных данных для целей, необходимых для исполнения договора-оферты (п. 3.1.; п.3.2.), влечет за собой невозможность исполнения Оператором своих обязательств по предоставлению доступа к функционалу Сайта и/или оказанию услуг и отгрузки приобретённого товара.
5.4. Права субъектов данных:
Субъект персональных данных имеет право:
На доступ к своим данным.
Требовать уточнения (изменения) своих персональных данных.
Требовать блокирования или уничтожения своих данных.
Обжаловать действия или бездействие Оператора.
5.5. Реализация прав: указанные права реализуются путем направления соответствующего письменного запроса (или электронного запроса, подписанного усиленной квалифицированной электронной подписью) ответственному за обработку персональных данных лицу, указанному в разделе 7, или по юридическому адресу Оператора.
6. Порядок сбора, хранения, передачи и уничтожения персональных данных6.1. Хранение и сроки: хранение осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
Сроки хранения персональных данных дифференцируются в зависимости от цели обработки:
- Для исполнения договоров купли-продажи и оказания услуг (п. 3.1, 3.2): 3 (три) года с момента прекращения договорных отношений или отзыва согласия;
- Для маркетинговых рассылок (п. 3.4): до момента отзыва согласия субъектом персональных данных или 1 (один) год с момента последней активности пользователя (открытие письма, переход по ссылке);
- Для технической поддержки и аналитики (п. 3.5): обезличенные данные хранятся в течение 1 (одного) года для целей улучшения функционала Сайта;
- Для кадрового и бухгалтерского учета (п. 3.6): в соответствии с требованиями трудового законодательства РФ;
- Иные сроки могут быть установлены законодательством Российской Федерации или внутренними нормативными актами Оператора.
6.2. Передача персональных данных третьим лицам: персональные данные Пользователей не передаются каким-либо третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства или наличием согласия субъекта персональных данных на такую передачу.
6.3. Оператор имеет право поручить обработку персональных данных третьим лицам с согласия субъекта персональных данных, на основании заключаемого с этими лицами договора.
Для целей аналитики поведения пользователей на сайте и обеспечения работоспособности сайта персональные данные и файлы cookie могут передаваться:
Яндекс.Метрика (ООО «ЯНДЕКС», ИНН 7736207543):
- Состав данных: cookie-файлы, IP-адрес, информация об устройстве и браузере, данные о действиях на сайте (в обезличенном виде)
- Цель: веб-аналитика, статистика посещений, оптимизация работы Сайта
- Правовое основание: пункт 4 части 1 статьи 6 Федерального закона №152-ФЗ (обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных)
Tilda Publishing (ООО «Тильда Паблишинг», ИНН 9715260692):
- Состав данных: имя, email, номер телефона, адрес доставки (при оформлении заказа), технические данные (cookie, IP-адрес)
- Цель: техническое хостинг-обслуживание сайта, обработка форм обратной связи и заказов
- Правовое основание: договор поручения на обработку персональных данных, согласие субъекта (пункт 3 части 1 статьи 6 Федерального закона №152-ФЗ)
Оператор гарантирует, что указанные третьи лица обеспечивают конфиденциальность и безопасность персональных данных в соответствии с требованиями законодательства Российской Федерации.
6.4. Трансграничная передача персональных данных:
Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, Оператором не осуществляется.
Оператор обеспечивает соблюдение требования о локализации персональных данных граждан Российской Федерации на территории РФ в соответствии со статьей 18.1 Федерального закона №152-ФЗ.
В случае изменения этого условия, Оператор обязан руководствоваться статьей 12 Закона о персональных данных и получить предварительное согласие субъектов персональных данных на трансграничную передачу.
6.5. В случае выявления неточностей в составе персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления.
7. Меры по обеспечению безопасности персональных данных и реагированию на инциденты7.1. Оператор принимает правовые, организационные и технические меры для защиты персональных данных в соответствии со статьей 19 Закона о персональных данных.
7.2. Дополнительные меры безопасности: в рамках технической защиты Оператор использует современные методы шифрования данных, журналирование доступа (регистрацию и учет всех действий с персональными данными) и защиту от несанкционированного доступа.
7.3. Ответственный за обработку:
Назначено лицо, ответственное за организацию и защиту персональных данных – Соколова Юлия Викторовна (контакты: shop@sensory-animal.ru).
7.4. Реагирование на утечку: в случае неправомерной или случайной передачи (утечки) персональных данных, Оператор:
Незамедлительно принимает меры по минимизации возможного ущерба.
В установленные законом сроки уведомляет уполномоченный орган по защите прав субъектов персональных данных.
Информирует субъектов данных о произошедшем инциденте доступным способом, не позднее суток с момента установления факта утечки.
8. Обязанности по уведомлению субъектов и актуальность8.1. Уведомление об изменениях: в случае изменения целей обработки персональных данных, состава обрабатываемых данных или условий обработки, Оператор обязан уведомить об этом субъектов персональных данных в том же порядке, в котором получалось их согласие, или опубликовать изменения на Сайте.
8.2. Политика действует бессрочно до замены ее новой версией.
Актуальная версия Политики в неизменном виде размещена в открытом доступе в информационно - телекоммуникационной сети «Интернет» по адресу
https://sensory-animal.ru/policyДата последней актуализации указана в конце документа.
9. Заключительные положения9.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты shop@sensory-animal.ru .
9.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором.