Политика конфиденциальности
1. Термины
1.1. В настоящей Политике в отношении обработки персональных данных нижеуказанные термины используются в следующем значении:
Политика – настоящий документ, размещенный в сети Интернет по адресу https://d-roza.ru/privacy/.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка Персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
Блокирование Персональных данных – временное прекращение Обработки Персональных данных (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
Обезличивание Персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту Персональных данных.
Трансграничная передача Персональных данных – передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Сайт Донна Роза (Сайт) означает все страницы веб-сайта, размещенные в сети Интернет по адресу https://d-roza.ru/, предоставляющие доступ к базе данных о Товарах, реализуемых Продавцами посредством Сайта.
Продавцы – юридические лица и индивидуальные предприниматели реализующие Товары на Сайте Компании Донна Роза. В рамках настоящего положения Продавцами на Сайте Компании Донна роза, в зависимости от города являются следующие юридические лица и предприниматели:
- г. Абакан - Индивидуальный предприниматель Сорокин Артем Александрович, ОГРНИП/ИНН 3102468110001888/246518606307, 655017, Республика Хакасия, г. Абакан, ул. Кирова, д. 112 корп. 1 кв. 84А
- г. Минусинск, г. Саяногорск, г. Кызыл - Индивидуальный предприниматель Сорокина Елена Сергеевна, ОГРНИП/ИНН 321190000019742/246513690062 655017, Республика Хакасия, г. Абакан, ул. Кирова, д. 112/1, кв. 84А
- г. Дербент, г, Каспийск, г. Махачкала, - Индивидуальный Предприниматель Коротков Константин Александрович, ОГРНИП/ИНН 308054501500039 /05450340976, Республика Дагестан, г. Каспийск, ул. Хизроева, 2 кв 1
- г. Сочи, г. Адлер – Индивидуальный предприниматель Сорокин Вадим Александрович, ОГРНИП/ИНН 319246800009142/246515956543
- г. Волгодонск - Индивидуальный предприниматель Кабанов Александр Владимирович, ОГРНИП/ИНН 322547600135617/540131067583, 347382, Ростовская область, г.Волгодонск, пер.Ноябрьский д.16
Получатель – третье лицо, указанное Пользователем в качестве получателя Товара, если получателем Товара является не Пользователь.
Заказ – осуществление Пользователем действий, направленных на заключение договора купли-продажи Товара с Продавцом, а также доставку Товара путем оформления заказа непосредственно на Сервисе.
Товар – объект купли-продажи (вещь), не изъятый из гражданского оборота и не ограниченный в нем, являющийся предметом договора купли-продажи, заключаемого между Пользователем и Продавцом. Предметом купли-продажи могут быть Товары, информация о которых размещена на Сайте.
Компания Донна Роза – Индивидуальный предприниматель Сорокин Артем Александрович, ОГРНИП/ИНН 3102468110001888/246518606307, 655017, Республика Хакасия, г. Абакан, ул. Кирова, д. 112 корп. 1 кв. 84А
2. Общие положения
2.1. Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных физических лиц и меры по обеспечению безопасности персональных данных физических лиц.
2.2. Политика регулирует обработку персональных данных следующих физических лиц (далее – Субъекты ПД):
- Пользователей Сайта и Получателей Товара;
- представителей/работников контрагентов Компании Донна Роза;
- кандидатов на замещение вакантных должностей Компании Донна Роза;
- работников и бывших работников Компании Донна Роза;
- участников бонусных программ лояльности.
2.4. Действующая редакция Политики постоянно доступна в сети Интернет по адресу https://d-roza.ru/privacy/. Компания Донна Роза вправе время от времени вносить изменения в Политику для приведения ее в соответствие с действующим законодательством Российской Федерации, а также применяемыми способами обработки и защиты персональных данных. При внесении изменений в Политику Компании Донна Роза уведомляет об этом Субъектов ПД посредством опубликования новой версии Политики. Изменения вступают в силу с момента публикации, если иное прямо не установлено в момент публикации.
3. Цели обработки персональных данных субъектов ПД
- использование Пользователем Сайта;
- информирование Пользователя о выполнении Заказа;
- передача Персональных данных Пользователя/Получателя Продавцу, с которым Пользователь заключает договор купли-продажи Товара, в целях исполнения такого договора;
- передача Персональных данных Пользователя/Получателя третьим лицам, в целях осуществления доставки Товара Пользователю/Получателю;
- оформление и исполнение договоров, заключаемых с Компанией Донна Роза;
- урегулирование претензий Пользователя;
- направление Пользователю материалов рекламного характера;
- проведение аудита и прочих внутренних исследований с целью повышения качества предоставляемых Компанией Донна Роза услуг;
- организация участия Пользователей в бонусных программах лояльности;
- отбор потенциальных работников Компании Донна Роза, заключение трудовых договоров и оформление трудовых отношений;
- в иных целях, предусмотренных нормативными правовыми актами Российской Федерации.
3.2.1 Персональные данные Пользователей Сайта:
- Имя
- Город
- Фамилия, имя, отчество;
- Адрес доставки, который может являться местом жительства и/или местом работы;
- Сведения о контактных номерах телефонов;
- Еmail;
- Сведения о платежных реквизитах;
- Фамилия, имя, отчество;
- Адрес доставки, который может являться местом жительства и/или местом работы;
- Сведения о контактных номерах телефонов.
- Город
- Еmail;
3.2.3 Персональные данные представителей/работников контрагентов Компании Донна Роза:
- Фамилия, имя, отчество;
- Номер мобильного телефона;
- Email;
- Наименование работодателя;
- Место нахождения работодателя;
- Должность;
- Иные персональные данные, сообщаемые контрагентами.
- Фамилия, имя, отчество;
- Дата рождения;
- Интересующая соискателя позиция;
- Место жительства;
- Номер мобильного телефона;
- Еmail;
- Сведения об образовании, опыте работы, квалификации;
- Иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
- Фамилия, имя, отчество;
- Пол;
- Гражданство;
- Дата и место рождения;
- Изображение (фотография);
- Паспортные данные;
- Адрес регистрации по месту жительства;
- Адрес фактического проживания;
- Контактные данные;
- Индивидуальный номер налогоплательщика;
- Страховой номер индивидуального лицевого счета (СНИЛС);
- Сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- Семейное положение, наличие детей, родственные связи;
- Сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- Данные о регистрации брака;
- Сведения о воинском учете;
- Сведения об инвалидности;
- Сведения об удержании алиментов;
- Сведения о доходе с предыдущего места работы;
- Иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
- Фамилия, имя, отчество;
- Пол;
- Дата и место рождения;
- Адрес доставки, который может являться местом жительства и/или местом работы;
- Сведения о контактных номерах телефонов;
- Сведения об адресах электронной почты, данные о созданном на Сайте аккаунте (учетной записи);
4. Обработка персональных данных субъектов ПД
4.2. Персональные данные могут быть получены Компанией Донна Роза одним из следующих способов:
- Предоставлены Субъектами ПД при использовании Сайта, в том числе путем заполнения соответствующих форм, посредством направления корреспонденции или электронных писем на адреса электронной почты Компании Донна Роза и т. д.;
- Предоставлены Субъектами ПД иными способами;
- Получены от третьих лиц в случаях, предусмотренных настоящей Политикой.
4.4. Компания Донна Роза осуществляет как автоматизированную, так и неавтоматизированную Обработку Персональных данных. Компания Донна Роза вправе осуществлять Обработку Персональных данных Субъектов ПД следующими способами:
- Сбор Персональных данных;
- Запись, накопление и хранение Персональных данных;
- Уточнение (обновление, изменение) Персональных данных;
- Использование и передача (Предоставление, доступ) Персональных данных;
- Систематизация Персональных данных;
- Обезличивание Персональных данных;
- Использование обезличенных Персональных данных в статистических целях;
- Блокирование Персональных данных;
- Уничтожение Персональных данных.
4.6. Компания Донна Роза не осуществляет Обработку специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
4.7. Компанией Донна Роза Трансграничная передача Персональных данных не осуществляется
5. Принципы обработки персональных данных субъектов ПД
5.1. При Обработке Персональных данных Компания Донна Роза придерживается следующих принципов:
- Обработка Персональных данных осуществляется на законных основаниях;
- Персональные данные не раскрываются третьим лицам и не распространяются без согласия Субъекта ПД за исключением случаев, предусмотренных Политикой и действующим законодательством Российской Федерации;
- Обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- Объединение баз данных, в том числе баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
- Обрабатываемые Персональные данные подлежат уничтожению или обезличиванию при отзыве согласия на их обработку Субъектом ПД, по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством Российской Федерации;
- Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки. Обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям Обработки;
- При Обработке Персональных данных обеспечиваются точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям Обработки Персональных данных;
- Хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта ПД не дольше, чем этого требуют цели Обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект ПД.
6. Сроки обработки персональных данных субъектов ПД
- Персональные данные Субъектов ПД, указанных в п. 3.2.1 Политики, – в течение всего срока использования Сайта, а также в течение 30 лет с момента последнего использования Сайта или исполнения последнего Заказа или до отзыва согласия на обработку персональных данных в зависимости от того, что наступит ранее;
- Персональные данные Субъектов ПД, указанных в п. 3.2.2 Политики, – 30 лет с момента последнего исполнения последнего Заказа или до отзыва согласия на обработку персональных данных в зависимости от того, что наступит ранее;
- Персональные данные Субъектов ПД, указанных в п. 3.2.3 Политики, – в течение срока действия договора, заключенного с контрагентом, а также в течение 30 лет с момента его прекращения или до отзыва согласия на обработку персональных данных в зависимости от того, что наступит ранее;
- Персональные данные Субъектов ПД, указанных в п. 3.2.4 Политики, – в течение 30 дней с момента получения;
- Персональные данные Субъектов ПД, указанных в п. 3.2.5 Политики, – в течение действия трудового договора, а после завершения действия – в течение сроков, установленных действующим законодательством Российской Федерации;
- Персональные данные Субъектов ПД, указанных в п. 3.2.6 Политики, – в течение 30 лет или до отзыва согласия на обработку персональных данных в зависимости от того, что наступит ранее.
6.3. В случае достижения цели обработки персональных данных оператор обязуется прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
7. Меры по защите персональных данных субъектов ПД
7.2. Для обеспечения безопасности Обработки Персональных данных Субъектов ПД Компанией Донна Роза предприняты в том числе следующие меры:
- приказом назначено лицо, ответственное за организацию Обработки Персональных данных;
- разработаны локальные акты по вопросам Обработки Персональных данных;
- работники ознакомлены с положениями законодательства Российской Федерации о Персональных данных, а также локальными актами по вопросам Обработки и защиты Персональных данных;
- реализовано разграничение прав доступа работников к Персональным данным;
- осуществляется регулярный контроль соответствия Обработки Персональных данных законодательству Российской Федерации и локальным актам Компании Донна Роза.
8. Права субъектов ПД
8.1. Субъект ПД имеет право запрашивать информацию, касающуюся Обработки его Персональных данных, в порядке, предусмотренном нормативными правовыми актами Российской Федерации.
8.2. Субъект ПД имеет право требовать внесения изменений в обрабатываемые Персональные данные в целях их актуализации.
8.3. Субъект ПД имеет право во всякое время полностью или частично отозвать данное им согласие на Обработку Персональных данных.
9. Взаимодействие
9.1. Любые обращения и требования, включая требования, указанные в Разделе 8 Политики, направляются Субъектом ПД в простой письменной форме с указанием реквизитов, предусмотренных действующим законодательством Российской Федерации о персональных данных, по адресу 655017, Республика Хакасия, г. Абакан, ул. Кирова, д. 112 корп. 1 кв. 84А или по электронной почте info@d-roza.ru