Политика безопасности

Политика обработки и обеспечения конфиденциальности персональных данных интернет-магазина termiko24.ru


Настоящая Политика конфиденциальности (далее – Политика) определяет порядок обработки персональных данных и меры по обеспечению конфиденциальности персональных данных, осуществляемые ИП Давыдов Дмитрий Юрьевич, ОГРН 322784700039211, ИНН 780400922610, адрес 194356, г Санкт-Петербург, ул Асафьева, д. 2, к. 1, литера А, кв. 17 (далее – Продавец), в отношении пользователей сайта termiko24.ru (далее – Сайт)

Общие положения

1.1. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»), подзаконными нормативными актами, регулирующими вопросы обработки персональных данных, и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц Продавца за несоблюдение норм, регулирующих обработку и защиту персональных данных.

1.3. Действие настоящей Политики распространяется на все персональные данные, которые Продавец получает от пользователей Сайта, а также на персональные данные, которые Продавец получает от третьих лиц с согласия субъекта персональных данных.

1.4. Используя Сайт, пользователь выражает свое безусловное согласие с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики, пользователь должен немедленно прекратить использование Сайта. Продолжение использования Сайта после внесения изменений в Политику рассматривается как согласие с новой редакцией Политики.

1.5. Продавец вправе вносить изменения в настоящую Политику в любое время в одностороннем порядке, без предварительного уведомления пользователей. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Продавец рекомендует пользователям регулярно просматривать настоящую Политику для ознакомления с актуальными условиями, в частности, посещая страницу https://termiko24.ru/privacy

Основные понятия

2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.3. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

2.4. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

2.5. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.6. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.7. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2.8. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному пользователю или субъекту персональных данных.

2.9. Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.10. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Персональные данные, которые собирает Продавец

3.1. Продавец собирает следующие персональные данные пользователей:

При регистрации на Сайте:

Фамилия, имя, отчество;

Адрес электронной почты;

Контактный телефон;

Адрес доставки;

Пароль для доступа к Личному кабинету (хранится в зашифрованном виде с использованием современных криптографических алгоритмов).

При оформлении Заказа без регистрации:

Фамилия, имя, отчество;

Адрес электронной почты;

Контактный телефон;

Адрес доставки;

Для юридических лиц:

Наименование организации;

Юридический адрес;

ИНН;

КПП;

Банковские реквизиты;

Контактные данные представителя организации (ФИО, должность, телефон, e-mail).

Автоматически собираемые данные:

IP-адрес;

Информация из cookies (см. Раздел 9);

Информация о браузере (тип и версия браузера, операционная система);

Время доступа;

Адрес запрашиваемой страницы (URL);

Реферер (адрес предыдущей страницы, с которой пользователь перешел на Сайт);

Геолокация (с согласия пользователя, если пользователь предоставил доступ к геолокации своему браузеру). Геолокация может использоваться для улучшения качества предоставляемых услуг и показа релевантной информации о доставке.

Иная информация:

История заказов и покупок;

Отзывы и оценки товаров;

Сообщения, направленные в службу поддержки;

Данные, полученные в результате проведения опросов и маркетинговых исследований (с согласия пользователя).

Цели обработки персональных данных

4.1. Продавец обрабатывает персональные данные пользователей в следующих целях:

Идентификация пользователя, зарегистрированного на Сайте, для предоставления доступа к персонализированным ресурсам Сайта (Личный кабинет).

Установление с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок от пользователя, информирование об изменении условий оказания услуг.

Предоставление пользователю эффективной технической поддержки при использовании Сайта и оказываемых услуг.

Исполнение заключенных договоров купли-продажи, включая оформление, обработку и подтверждение заказов, прием и обработку платежей, доставку товара, гарантийное обслуживание.

Предоставление пользователю информации об акциях, специальных предложениях, новых товарах и рекламных кампаниях (с предварительного согласия пользователя, которое может быть отозвано в любое время).

Проведение статистических и иных исследований на основе обезличенных данных с целью улучшения качества Сайта и оказываемых услуг, разработки новых продуктов и предложений, анализа потребительского спроса.

Предотвращение и выявление мошеннических и иных незаконных действий, в том числе для защиты интересов Продавца и пользователей Сайта.

Обеспечение соблюдения требований законодательства Российской Федерации, в том числе требований в области бухгалтерского учета, налогообложения, защиты прав потребителей и персональных данных.

Правовые основания обработки персональных данных

5.1. Продавец осуществляет обработку персональных данных на следующих правовых основаниях:

Согласие субъекта персональных данных на обработку его персональных данных (ст. 6 ФЗ «О персональных данных»). Согласие выражается пользователем путем проставления соответствующей отметки при регистрации на Сайте или оформлении заказа, а также путем совершения конклюдентных действий, свидетельствующих о согласии с обработкой персональных данных (например, продолжение использования Сайта после ознакомления с настоящей Политикой).

Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных (п. 5 ч. 1 ст. 6 ФЗ «О персональных данных»).

Исполнение возложенных на Продавца законодательством Российской Федерации функций, полномочий и обязанностей, в частности, требований законодательства о бухгалтерском учете, налогообложении, защите прав потребителей (п. 2 ч. 1 ст. 6 ФЗ «О персональных данных»).

Осуществление прав и законных интересов Продавца или третьих лиц, таких как "обеспечение безопасности Сайта, защита от мошеннических действий, взыскание задолженности", при условии, что при этом не нарушаются права и свободы субъектов персональных данных (п. 7 ч. 1 ст. 6 ФЗ «О персональных данных»).

Порядок сбора, хранения, передачи и иных видов обработки персональных данных

6.1. Сбор персональных данных осуществляется следующими способами:

Предоставление персональных данных пользователями при регистрации на Сайте и оформлении Заказа.

Автоматический сбор данных с использованием cookies и других технологий отслеживания (см. Раздел 9).

Получение данных от третьих лиц (например, от платежных систем для подтверждения оплаты заказа, от служб доставки для отслеживания статуса доставки) с согласия субъекта персональных данных.

6.2. Хранение персональных данных осуществляется в электронном виде в информационных системах персональных данных Продавца, расположенных на территории Российской Федерации, в соответствии с требованиями законодательства Российской Федерации о защите персональных данных.

6.3. Продавец принимает необходимые и достаточные организационные и технические меры для защиты персональных данных пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними. Меры защиты включают в себя:

Ограничение физического доступа к серверам и помещениям, где хранятся персональные данные.

Использование защищенных каналов связи (SSL/TLS) для передачи данных между пользователем и Сайтом.

Применение современных криптографических алгоритмов для хранения паролей и других конфиденциальных данных.

Регулярное обновление программного обеспечения и систем безопасности.

Проведение аудита безопасности информационных систем.

Обучение сотрудников правилам обработки и защиты персональных данных.

6.4. Продавец обеспечивает конфиденциальность персональных данных и обязуется не передавать их третьим лицам без согласия субъекта персональных данных, за исключением следующих случаев:

Передача данных третьим лицам (курьерским службам, транспортным компаниям) для исполнения заключенных договоров купли-продажи и осуществления доставки товара. В таких случаях передается только информация, необходимая для осуществления доставки (ФИО получателя, адрес доставки, контактный телефон).

Передача данных органам государственной власти в соответствии с требованиями законодательства Российской Федерации, в том числе по мотивированному запросу.

Передача данных контрагентам, оказывающим Продавцу услуги, необходимые для функционирования Сайта и осуществления деятельности (например, хостинг-провайдеру, поставщикам программного обеспечения, платежным системам, сервисам рассылки электронных писем, колл-центрам, организациям, оказывающим услуги по автоматизации маркетинга и анализу данных). В таких случаях Продавец заключает с контрагентами соглашения о конфиденциальности и обеспечении безопасности персональных данных, предусматривающие ответственность за нарушение требований законодательства о персональных данных.

Передача данных в обезличенном виде для проведения статистических исследований, маркетинговых исследований и оценки эффективности рекламных кампаний.

6.5. При передаче персональных данных третьим лицам Продавец требует от них обеспечения конфиденциальности персональных данных и использования их только в целях, для которых они были переданы, а также соблюдения требований законодательства Российской Федерации о персональных данных.

6.6. Трансграничная передача персональных данных осуществляется Продавцом только в случаях, когда это необходимо для исполнения договора с субъектом персональных данных (например, при использовании сервисов международных платежных систем, сервисов рассылки электронных писем, расположенных за пределами Российской Федерации). При осуществлении трансграничной передачи данных Продавец принимает все необходимые меры для обеспечения безопасности персональных данных в соответствии с требованиями законодательства Российской Федерации, в частности:

Оценивает уровень защиты персональных данных, обеспечиваемый иностранным государством, на территорию которого осуществляется передача.

При отсутствии надлежащей защиты получает согласие субъекта персональных данных на трансграничную передачу его персональных данных.

Включает в договор с иностранным юридическим лицом, которому передаются персональные данные, условия об обеспечении конфиденциальности и безопасности персональных данных, соответствующие требованиям законодательства Российской Федерации.

Учитывает разъяснения и рекомендации уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзора) по вопросам трансграничной передачи персональных данных.

Права субъектов персональных данных

7.1. Пользователь имеет право:

Получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:

подтверждение факта обработки персональных данных Продавцом;

правовые основания и цели обработки персональных данных;

способы обработки персональных данных, применяемые Продавцом;

сведения о лицах (за исключением работников Продавца), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Продавцом или на основании федерального закона;

перечень обрабатываемых персональных данных, относящихся к соответствующему пользователю, источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;

сроки обработки персональных данных, в том числе сроки их хранения;

порядок осуществления пользователем прав, предусмотренных ФЗ «О персональных данных»;

информацию об осуществленной или о предполагаемой трансграничной передаче данных;

наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Продавца, если обработка поручена или будет поручена такому лицу.

Требовать от Продавца уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Отозвать свое согласие на обработку персональных данных в любое время, направив соответствующее уведомление Продавцу в письменной форме или по электронной почте (см. Раздел 11). Отзыв согласия не влияет на законность обработки, осуществлявшейся на основании согласия до его отзыва. В случае отзыва согласия Продавец прекращает обработку персональных данных, за исключением случаев, когда обработка необходима для исполнения обязанностей, возложенных на Продавца законодательством Российской Федерации, либо для защиты законных интересов Продавца или третьих лиц.

Требовать прекращения обработки своих персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с пользователем (директ-маркетинг).

Обжаловать действия или бездействие Продавца в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

7.2. Для реализации своих прав пользователь может направить Продавцу письменный запрос по адресу электронной почты info@termiko24.ru или по почтовому адресу 194214, г.Санкт-Петербург, Тореза пр-кт, дом  95, литер А, помещение 17-Н с пометкой "Запрос о персональных данных". Запрос должен содержать информацию, позволяющую идентифицировать пользователя (ФИО, адрес электронной почты, телефон), а также четкое описание запрашиваемой информации или требования. Продавец обязуется рассмотреть запрос в течение 30 дней с момента его получения и предоставить ответ в соответствии с требованиями законодательства Российской Федерации.

Сроки обработки персональных данных

8.1. Продавец осуществляет обработку персональных данных в течение срока, необходимого для достижения целей обработки, если иной срок не установлен законодательством Российской Федерации или договором с пользователем.

8.2. Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации. В частности:

Персональные данные, необходимые для исполнения договора купли-продажи, хранятся в течение срока действия договора и 5 лет после его окончания или в течение срока исковой давности, если такой срок превышает 5 лет (для целей бухгалтерского учета, налогообложения и защиты прав потребителей).

Персональные данные, обрабатываемые на основании согласия пользователя, хранятся до момента отзыва согласия. В случае отзыва согласия Продавец может продолжить обработку персональных данных, если это необходимо для исполнения обязанностей, возложенных на Продавца законодательством Российской Федерации, либо для защиты законных интересов Продавца или третьих лиц.

Персональные данные, необходимые для соблюдения требований законодательства, хранятся в течение сроков, установленных соответствующими нормативными актами.

8.3. Продавец регулярно проводит проверку персональных данных на предмет их актуальности и необходимости дальнейшей обработки. Персональные данные, которые являются устаревшими или неактуальными, подлежат удалению или уточнению.

Информация о файлах cookie

9.1. Файлы cookie – это небольшие текстовые файлы, которые сохраняются на компьютере или мобильном устройстве пользователя при посещении Сайта. Файлы cookie используются для хранения информации о предпочтениях пользователя, отслеживания посещений и улучшения работы Сайта.

9.2. Продавец использует файлы cookie для следующих целей:

Обеспечение функционирования Сайта (например, для сохранения настроек пользователя, авторизации в Личном кабинете, поддержания сессии пользователя).

Улучшение пользовательского опыта (например, для запоминания товаров, добавленных в корзину, отображения персонализированных рекомендаций, оптимизации отображения контента в зависимости от устройства пользователя).

Персонализация контента и рекламы (например, для показа рекламы, соответствующей интересам пользователя, определения целевой аудитории для рекламных кампаний).

Анализ трафика Сайта (например, для определения наиболее популярных страниц, выявления проблем с навигацией, оценки эффективности рекламных кампаний, анализа источников трафика).

9.3. На Сайте используются следующие типы файлов cookie:

Технические cookie: Необходимы для функционирования Сайта и не могут быть отключены. Эти файлы cookie обеспечивают базовые функции Сайта, такие как навигация по страницам, доступ к защищенным разделам Сайта и отображение контента.

Функциональные cookie: Позволяют улучшить функциональность Сайта и сделать его более удобным для использования. Эти файлы cookie запоминают предпочтения пользователя, такие как язык, регион, настройки отображения и другие параметры, что позволяет обеспечить персонализированный пользовательский опыт.

Аналитические cookie: Используются для сбора информации о том, как пользователи используют Сайт, с целью улучшения его работы. Эти файлы cookie собирают анонимную информацию о посещаемых страницах, времени пребывания на Сайте, источниках трафика и других параметрах, что позволяет анализировать поведение пользователей и оптимизировать Сайт для повышения его эффективности. Продавец использует сервисы веб-аналитики, такие как Google Analytics, Яндекс.Метрика, для сбора и анализа аналитических данных.

Рекламные cookie: Используются для показа рекламы, соответствующей интересам пользователя. Эти файлы cookie собирают информацию о посещаемых пользователем сайтах, просматриваемых товарах и других параметрах, что позволяет показывать релевантную рекламу на Сайте и других интернет-ресурсах. Продавец использует сервисы интернет-рекламы, такие как Google Ads, Яндекс.Директ, для показа рекламных объявлений.

9.4. Пользователь может управлять файлами cookie в настройках своего браузера. Отключение файлов cookie может привести к неправильной работе Сайта или ограничению доступа к некоторым функциям. Информацию о том, как управлять файлами cookie, можно найти в справке к вашему браузеру или на сайтах разработчиков браузеров.

9.5. На Сайте могут использоваться файлы cookie, размещенные третьими лицами (например, рекламными сетями). Продавец не несет ответственности за использование файлов cookie третьими лицами и рекомендует пользователям ознакомиться с политиками конфиденциальности соответствующих третьих лиц.

9.6. Используя Сайт, пользователь дает согласие на использование файлов cookie в соответствии с настоящей Политикой. Пользователь может отозвать свое согласие на использование файлов cookie в любое время, изменив настройки своего браузера или воспользовавшись специальными инструментами для управления файлами cookie, предоставляемыми сервисами веб-аналитики и интернет-рекламы.

Меры по защите персональных данных

10.1. Продавец принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними, в соответствии с требованиями статьи 19 ФЗ «О персональных данных» и подзаконных нормативных актов.

10.2. К таким мерам относятся:

Назначение лица, ответственного за организацию обработки персональных данных.

Разработка и утверждение локальных нормативных актов по вопросам обработки и защиты персональных данных, в том числе:

Положения об обработке и защите персональных данных;

Перечня персональных данных, обрабатываемых Продавцом;

Правил внутреннего контроля соответствия обработки персональных данных требованиям законодательства Российской Федерации;

Инструкции по организации обработки персональных данных без использования средств автоматизации;

Инструкции по реагированию на инциденты, связанные с нарушением безопасности персональных данных;

Иных документов, необходимых для обеспечения соответствия требованиям законодательства о персональных данных.

Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и обучение указанных работников.

Осуществление внутреннего контроля за соблюдением работниками требований законодательства Российской Федерации о персональных данных, локальных актов Продавца, а также проведение периодических проверок соответствия обработки персональных данных требованиям безопасности.

Применение организационных и технических мер по обеспечению безопасности персональных данных, в частности:

ограничение физического доступа к серверам и помещениям, в которых осуществляется обработка персональных данных;

использование защищенных каналов связи (SSL/TLS) для передачи данных между пользователем и Сайтом;

применение современных криптографических алгоритмов для хранения паролей и других конфиденциальных данных;

использование сертифицированных средств защиты информации (антивирусное программное обеспечение, межсетевые экраны, системы обнаружения вторжений и т.п.);

обеспечение защиты помещений, в которых находятся ИСПДн, от несанкционированного проникновения;

установление правил доступа к персональным данным, обрабатываемым в ИСПДн;

обеспечение сохранности носителей персональных данных;

резервное копирование информации;

регулярное обновление программного обеспечения и систем безопасности;

проведение аудита безопасности ИСПДн.

Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований ФЗ «О персональных данных», и соотношение указанного вреда и принимаемых Продавцом мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных».

Учет машинных носителей персональных данных.

Выявление фактов несанкционированного доступа к персональным данным и принятие мер по их устранению, включая уведомление уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзора) о произошедшем инциденте в установленном порядке.

Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.

Контактная информация

11.1. В случае возникновения вопросов или предложений относительно настоящей Политики конфиденциальности, а также для реализации своих прав в отношении персональных данных, пользователи могут связаться с Продавцом по адресу электронной почты info@termiko24.ru или по почтовому адресу 194356, г Санкт-Петербург, ул Асафьева, д. 2, к. 1, литера А, кв. 17.

11.2. Ответственным за организацию обработки персональных данных является Давыдов Дмитрий Юрьевич +7 (921) 956-19-33

Заключительные положения

12.1. Настоящая Политика является неотъемлемой частью Публичной оферты интернет-магазина termiko24.ru и регулируется законодательством Российской Федерации.

12.2. Если по тем или иным причинам одно или несколько положений настоящей Политики будут признаны недействительными или не имеющими юридической силы, это не повлияет на действительность или применимость остальных положений.