ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Дата опубликования текущей версии: 26.01.2021 г.

 

Настоящий документ определяет политику ИП Лучкиной А.И. (бренд  ЖЕЛЕZЯКА ) (далее – Оператор) в области обработки персональных данных (далее — Политика).  Политика действует в отношении всех персональных данных, которые Оператор может получить от субъекта персональных данных.

                 Использование Системы означает безоговорочное согласие с Политикой.

                Субъект персональных данных должен прекратить использовать Систему при несогласии с Политикой.

                Термины трактуются в значении, указанном в Пользовательском соглашении. Дополнительно в Политике применяются следующие термины:

 Субъект персональных данных - Пользователь.

Персональные данные  -  любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.

Обработка Персональных данных (Обработка)          любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Автоматизированная Обработка - обработка Персональных данных с помощью средств вычислительной техники.

Распространение Персональных данных       - действия, направленные на раскрытие Персональных данных неопределенному кругу лиц.

Предоставление Персональных данных         - действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.

Уничтожение Персональных данных                действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.

Обезличивание Персональных данных           - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту.

Оферта              

оферты, опубликованные в Системе, включая:

 

Пользовательское соглашение;

Лицензионный договор;

Агентский договор;

Договор купли-продажи товара;

Договор об оказании услуг

Согласие            - согласие Субъекта персональных данных на Обработку.

1. Общие положения

1.1. Политика является локальным документом Оператора, определяющим порядок Обработки Персональных данных.

1.2. Оператор разработал Политику в соответствии с:

1.2.1. Конституцией РФ,

1.2.2. Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных»,

1.2.3. другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.

1.3. Назначением Политики является:

1.3.1. обеспечение защиты прав и свобод человека и гражданина при Обработке, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;

1.3.2. четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;

1.3.3. исключение несанкционированных действий любых третьих лиц по Обработке.

1.4. Политика используется совместно с Согласием, размещенным в соответствующих формах Системы.

1.5. Оператор опубликовал Политику по адресу:https://www.inmyroom.ru/pages/pol, а также предоставит ее любому лично обратившемуся лицу.

1.6. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее публикации.

2. Цели Обработки

Оператор обрабатывает Персональные данные в целях:

2.1. предоставления доступа к Системе, в том числе для заключения договоров на основании Оферт;

2.2. идентификации Субъекта персональных данных, в том числе при получении доступа к Профилю;

2.3. обработки Заказов;

2.4. исполнения обязательств по Оферте;

2.5. доставки товара и передачи товара для доставки транспортной компании;

2.6. установления и поддержания связи с Субъектом персональных данных, в том числе направление:

2.6.1. ответов н а запросы;

2.6.2. сообщений информационного характера на номер телефона и/или адрес электронной почты: во исполнение Оферты (статус Заказа, чек и пр.), о промо-кодах на следующие покупки, и другой информации рекламно-новостного содержания. Сообщения рекламного характера направляются с согласия Субъекта персональных данных;

 

2.6.3. информации о работе Системы.

2.7. обеспечения работоспособности и безопасности Системы (предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев);

2.8. выявления неисправностей Системы;

2.9. проведения статистических и маркетинговых исследований покупательского спроса, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой, на основе Обезличенных Персональных данных;

2.10. разрешения споров;

2.11. сбора отзывов;

2.12. исполнения требований законодательства Российской Федерации.

3. Принципы Обработки

3.1. Законная и справедливая основа Обработки;

3.2. Обработка в соответствии с конкретными, заранее определенными и законными целями;

3.3. Недопущение объединения баз данных, содержащих Персональные данные, которые Обрабатываются в целях, несовместимых между собой;

3.4. Соответствие содержания и объема Персональных данных заявленным целям Обработки;

3.5. Точность, достаточность, актуальность и достоверность Персональных данных;

3.6. Законность технических мер, направленных на Обработку;

3.7. Разумность и целесообразность Обработки;

3.8. Хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен законодательством РФ, Офертой;

3.9. Уничтожение или Обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено законодательством РФ.

4. Субъекты персональных данных и состав Персональных данных

4.1. Субъекты Персональных данных - это Пользователи, которые:

4.1.1. указали данные в формах Системы.

4.1.2. просматривают Систему.

4.1.3. прошли Регистрацию;

4.1.4. обратились к Оператору по электронной почте, телефону;

4.1.5. указаны в качестве получателей товара;

4.1.6. скачали мобильное приложение на свое устройство.

4.2. Оператор Обрабатывает общие Персональные данные: фамилия, имя, номер телефона, адрес электронной почты, адрес доставки, паспортные данные при отправке товара в регионы РФ или получении предоплаченного товара.

4.3. Оператор Обрабатывает техническую информацию, если ее можно соотнести с Субъектом персональных данных:

4.3.1. IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет;

4.3.2. Сведения о поведении Субъекта персональных данных в Системе (в том числе дата, время и количество посещений, сведения о посещенных страницах, просматриваемых товарах, о переходе с других ресурсов, просмотренной рекламе, о направленных запросах, отзывах и вопросах).

4.3.3. Информация, автоматически получаемая при доступе к Системе, в том числе с использованием файлов cookies.

4.3.4. Данные об осуществлении онлайн платежа. При осуществлении Субъектом персональных данных онлайн платежей Оператор Обрабатывает только данные о времени, способе и сумме оплаты. Прочие данные, включая сведения о банковской карте, обрабатываются на стороне банка и в соответствии с его правилами.

4.4. Оператор воспринимает Персональные данные, загружаемые Субъектом “как есть” и не проверяет:

4.4.1. дееспособность Субъекта персональных данных;

4.4.2. достоверность предоставленных Персональных данных.

4.5. Пользователь гарантирует:

4.5.1. достоверность и актуальность предоставленных Персональных данных;

4.5.2. соответствие Персональных данных законодательству РФ;

4.5.3. получение согласия третьего лица на передачу и Персональных данных Оператору и их Обработку.

5. Обработка Персональных данных

5.1. Правовыми основаниями Обработки являются Согласие и акцепт Оферты.

Сбор Персональных данных

5.2. Оператор собирает Персональные данные следующими способами:

5.2.1. Субъект персональных данных добровольно предоставляет данные: при заполнении форм Системы, с помощью средств коммуникации, в том числе по телефону, по электронной почте и др.;

5.2.2. автоматический сбор данных о Пользователе с помощью технологий, веб-протоколов, файлов “cookie”, веб-отметок, которые запускаются только при вводе вами своих данных.

5.3. Оператор хранит Персональные данные:

5.3.1. исключительно на должным образом защищенных электронных носителях;

5.3.2. в Системе с применением Автоматизированной Обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства Российской Федерации.

5.3.3. с использованием баз данных, находящихся на территории Российской Федерации.

5.3.4. с момента получения Согласия и в течение срока его действия.

5.4. Оператор не Распространяет и не Предоставляет Персональные данные третьим лицам без

Согласия, за исключением следующих случаев:

5.4.1. при необходимости предоставления персональных данных для достижения целей их Обработки любым третьим лицам, а также в случае привлечения третьих лиц к оказанию услуг в таких целях (перевозчики, транспортные компании);

5.4.2. при использовании аналитических программ, в том числе Google Analytics и др.;

5.4.3. в целях предупреждения, пресечения незаконных действий Субъекта персональных данных, защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством Российской Федерации;

5.4.4. по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

5.5. Оператор предупреждает получающих лиц о том, что передаваемые данные могут быть использованы лишь в целях, для которых они сообщены.

5.6. В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.

5.7. Оператор Уничтожает Персональные данные в следующих случаях:

5.7.1. наличие угрозы безопасности Сервисов;

5.7.2. истечение срока хранения Персональных данных;

5.7.3. по запросу Пользователя.

5.8. Оператор удаляет всю полученную от Пользователя информацию при отзыве им Согласия. Право использования Сервисов прекращается.

5.9. Оператор вправе временно прекратить Обработку, (за исключением случаев, если Обработка необходима для уточнения Персональных данных).

6. Права Субъекта персональных данных

6.1. В любой момент Субъект персональных данных вправе:

6.1.1. изменить, обновить, дополнить предоставленные Персональные данные;

6.1.2. изменить настройки конфиденциальности Персональных данных, воспользовавшись функцией редактирования в своем Профиле;

6.1.3. удалить в Профиле Персональные данные. В этом случае Оператор не сможет выполнить свои обязательства по Офертам;

6.1.4. восстановить Персональные данные в Профиле.

 

6.2. Субъект персональных данных вправе направить Оператору запрос об Обработке в порядке, предусмотренном Политикой, в том числе содержащей:

6.2.1. подтверждение факта Обработки;

6.2.2. правовые основания Обработки;

6.2.3. цели и применяемые Оператором способы Обработки;

6.2.4. какие именно Персональные данные обрабатываются и источник их получения;

6.2.5. сроки Обработки, в том числе сроки хранения Персональных данных;

6.2.6. порядок осуществления прав, предусмотренных законодательством РФ;

6.2.7.информацию об осуществленной или о предполагаемой трансграничной передаче данных;

6.2.8. сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством РФ;

6.2.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;

6.2.10. иные сведения, предусмотренные законодательством РФ.

7. Обязанности Оператора

7.1. Оператор обязан:

7.1.1. по запросу Субъекта персональных данных предоставлять информацию об Обработке или обоснованный отказ;

7.1.2. принимать меры, необходимые и достаточные для обеспечения выполнения обязательств, предусмотренных законодательством РФ.

7.1.3. по требованию Субъекта персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;

7.1.4. обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан Персональные данные уничтожить или обеспечить их уничтожение;

7.1.5. прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 30 (тридцать) дней с даты поступления от Субъекта персональных данных отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством РФ.

8. Меры защиты Персональных данных

8.1. Оператор реализует правовые, организационные и технические меры, необходимые и достаточные для обеспечения защиты Персональных данных.

8.2. Правовые меры:

8.2.1. разработка Оператором локальных документов, реализующих требования законодательства РФ, в том числе – Политики и размещение ее в Системе;

8.2.2. отказ от любых способов Обработки, не соответствующих целям, заранее предопределенными Оператором.

8.3. Организационные меры:

8.3.1. назначение лица, ответственного за организацию Обработки;

8.3.2. ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;

8.3.3. инструктаж работников Оператора, осуществляющих Обработку, с положениями законодательства РФ о персональных данных, в том числе с требованиями к их защите, с локальными актами Оператора, регламентирующими порядок работы и защиты Персональных данных;

8.3.4. проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства РФ.

8.4. Технические меры:

8.4.1. предотвращение несанкционированного доступа к базе, в которой хранятся Персональные данные;

8.4.2. резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;

8.4.3. иные необходимые меры безопасности.

9. Ограничение действия Политики

9.1. Политика распространяется на Систему и не применяется к другим интернет-ресурсам.

9.2. Субъекта персональных данных обязан разумно и ответственно подходить к размещению собственных данных в Системе в открытом доступе, в том числе при оставлении отзывов.

9.3. Оператор не несет ответственности за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта персональных данных.

10. Рассылки рекламно-информационного характера

10.1. Субъект персональных данных при регистрации в Системе дает согласие на получение рассылок рекламно-информационного характера от Оператора (INMYROOM).

10.2. Настройка параметров рассылки (периодичность получения, возможность отказа от рассылки и пр.) размещена в разделе “Профиль”.

10.3. Оператор вправе направить рассылку в виде:

 

10.3.1. электронного письма на адрес;

10.3.2. короткого сообщения (sms) на номер телефона, указанный при регистрации;

10.3.3. бумажно-полиграфической и сувенирной продукции, вложить в заказы и доставить на указанный почтовый адрес в виде писем и посылок.

10.4. Субъект персональных данных вправе отписаться от рекламных и информационных рассылок в любое время перейдя по ссылке, расположенной в конце каждого маркетингового сообщения электронной почты или в Профиле, убрав галочку об уведомлениях и сохранив новые настройки.

11. Обращения Субъекта персональных данных

11.1. Субъект персональных данных или его представитель вправе направить Оператору запрос об Обработке или отозвать Согласие:

11.1.1. в письменной форме по адресу: г. Иваново, ул. Лежневская, 183, оф. 218

11.1.2. в форме электронного документа по адресу электронной почты: iv.zhelezyaka@gmail.com

11.2. Запрос должен содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона, указанные при оформлении Заказа или при Регистрации.

11.3. Оператор обязуется рассмотреть запрос и направить ответ на него или мотивированный отказ в течение 2 (двух) рабочих дней с момента поступления обращения.

 

Контактная информация и реквизиты:

Индивидуальный предприниматель Лучкина Александра Ивановна

Адрес  фактический: 153009, г. Иваново, ул. Лежневская, д. 183, оф. 218.

Номер счета: 40802810717000009102                                                           

Ивановское отделение N 8639 ПАО СБЕРБАНК

БИК: 042406608

Кор. счет: 30101810000000000608

ИНН: 371401789027

ОГРН: 316370200094412

Электронная  почта: iv.zhelezyaka@gmail.com

 

 

 

СОГЛАСИЕ

НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТА

Физическое лицо (далее – Субъект персональных данных), отправляя свои персональные данные через форму на сайтеhttps://www.inmyroom.ru/ или в мобильном приложении «INMYROOM» (далее – Система), дает свое согласие ИП Лучкиной А.И. (далее – Оператор) на их обработку (далее – Согласие) на изложенных ниже условиях:

1. Субъект персональных данных подтверждает, что является дееспособным физическим лицом и передает Оператору свои персональные данные свободно, без принуждения, в своей воле и в своем интересе.

2. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, на обработку которых дается Согласие:

2.1. личные данные: фамилия, имя, номер телефона, адрес электронной почты, адрес доставки, паспортные данные при отправке товара в регионы РФ или при получении предоплаченного товара.

2.2. техническая информация: IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет; сведения о поведении Субъекта персональных данных в Системе, информация, автоматически получаемая при доступе к Системе, в том числе с использованием файлов cookies, данные об осуществлении онлайн платежа: о времени, способе и сумме оплаты.

3. ПРАВОВЫМИ ОСНОВАНИЯМИ для обработки персональных данных являются: Конституция РФ (ст. 24); Федеральный закон №152-ФЗ «О персональных данных»; Политика в области обработки персональных данных; акцепт оферты, размещенной в Системе (Пользовательское соглашение,Договор купли - продажи товара, Договор об оказании услуг).

4. ЦЕЛЬЮ ОБРАБОТКИ персональных данных является:

4.1. предоставление доступа к Системе, в том числе для заключения договоров на основании оферт;

4.2. идентификация Субъекта персональных данных, в том числе при получении доступа к Профилю;

4.3. обработка Заказов;

4.4. исполнение обязательств по Оферте;

4.5. доставки товара и передачи товара для доставки транспортной компании;

4.6. установление и поддержание связи с Субъектом персональных данных, в том числе направление:

4.6.1. ответов на запросы;

4.6.2. сообщений информационного характера на номер телефона и/или адрес электронной почты: во исполнение Оферты (статус Заказа, чек и пр.), о промо-кодах на следующие покупки, и другой информации рекламно-новостного содержания;

4.6.3. информации о работе Системы.

4.7. обеспечения работоспособности и безопасности Системы (предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев);

4.8. выявления неисправностей Системы;

4.9. проведения статистических и маркетинговых исследований покупательского спроса, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой, на основе Обезличенных Персональных данных;

4.10. разрешения споров;

4.11. сбора отзывов;

4.12. исполнения требований законодательства Российской Федерации.

5. ПЕРЕЧЕНЬ ДЕЙСТВИЙ с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), электронное копирование, извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

6. Согласие дается на обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств.

7. Субъект персональных данных согласен с тем, что Оператор вправе передавать персональные данные третьим лицам, в том числе транспортной компании, курьерской службе для осуществления доставки, и иным лицам для осуществления обработки персональных данных по поручению Оператора в целях выполнения договорных обязательств и достижения целей, указанных в Согласии. В таком случае Оператор вправе раскрывать этим лицам персональные данные в необходимом объеме.

8. СОГЛАСИЕ НА ПОЛУЧЕНИЕ РАССЫЛОК РЕКЛАМНО-ИНФОРМАЦИОННОГО ХАРАКТЕРА. Субъект персональных данных при регистрации в Системе, оформлении Заказа дает согласие на получение рассылок рекламно-информационного характера от Оператора (INMYROOM).

9. СУБЪЕКТ ПЕРСОНАЛЬНЫХ ДАННЫХ ВПРАВЕ ОТПИСАТЬСЯ от рекламных и информационных рассылок в любое время перейдя по ссылке, расположенной в конце каждого маркетингового сообщения электронной почты, или в Профиле, убрав галочку об уведомлениях и сохранив новые настройки.

10. СОГЛАСИЕ ДЕЙСТВУЕТ с момента его предоставления и до момента исполнения соответствующего договора или отзыва Согласия.

11. СУБЪЕКТ ПЕРСОНАЛЬНЫХ ДАННЫХ ВПРАВЕ ОТОЗВАТЬ СОГЛАСИЕ путем направления Оператору заявления:

11.1. в форме электронного документа по адресу электронной почты: iv.zhelezyaka@gmail.com

11.2. в письменной форме по адресу: г. Иваново, ул. Лежневская, 183, оф. 218

12. Заявление должно содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона, указанные при оформлении заказа или регистрации в Системе.