Политика конфиденциальности

Настоящая политика конфиденциальности («Политика конфиденциальности») подготовлена, чтобы предоставить субъектам персональных данных (физическим лицам) информацию об обработке их персональных данных (любой относящейся к ним информации) в связи с  и использованием пользователями сайта yogestore.ru

1. Оператор персональных данных

Индивидуальный предприниматель Калаганов Александр Евгеньевич_,_ является оператором персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности. Это означает, что ИП Калаганов Александр Евгеньевич определяет цели и способы обработки таких персональных данных.

Субъекты персональных данных могут связаться с оператором персональных данных по любым вопросам, касающимся обработки их персональных данных, с использованием следующих средств связи:

·         alean-n@yandex.ru

·          +7(995)509-55-23

2. Цели и законные основания обработки персональных данных

 2.1 Оператор собирает и хранит только те персональные данные, которые необходимы для использования Сайта и исполнения договоров с Пользователем.

 2.2 Оператор обрабатывает персональные данные Пользователя, полученные непосредственно от Пользователя (online), а также полученные с использованием автоматизированных средств (offline) при работе Пользователя с Сайтом, телефонном общении Пользователя с представителем Компании.

 2.3 Пользователь обязан обеспечить полноту, точность, актуальность и достоверность предоставляемой им информации, а также принять меры к тому, чтобы при предоставлении Пользователем информации не было нарушено применимое законодательство, а также законные права и интересы третьих лиц.

2.4 Персональные данные Пользователя обрабатываются исключительно в следующих целях:

- идентификация Пользователя при регистрации на Сайте или аутентификации зарегистрированного Пользователя;

-     предоставление Пользователю доступа к сервисам Сайта, включая программу лояльности;

-     исполнение договора с Пользователем;

-     прием и обработка осуществляемых Пользователем на Сайте покупок/заказов;

-     уведомление Пользователя о статусе исполнения договора (статусе заказа);

-     осуществление платежей в рамках заключенного с Пользователем договора;

-   установление с Пользователем обратной связи, включая рассылку запросов и уведомлений, касающихся использования Сайта, обработку пользовательских запросов и заявок, оказание прочих услуг;

-   предоставление Пользователю клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

- подтверждение достоверности и полноты персональных данных, предоставленных Пользователем;

- выполнения иных требований законодательства Российской Федерации;

- Оператор вправе с согласия Покупателя (пользователя) отправлять информационные, в том числе рекламные сообщения, на его электронную почту и мобильный телефон. Факт проставления «галочки» пользователем в соответствующей веб-форме является достаточной формой согласия на получение указанных выше сообщений. Сервисные сообщения, информирующие Пользователя (покупателя) о заказе и этапах его обработки, отправляются автоматически и не могут быть отклонены Покупателем.

3. Перечень обрабатываемых персональных данных.

3.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов:
- физических лиц – клиентов, давших согласие на обработку персональных данных;
- посетителей сайта в сети Интернет, давших согласие на обработку персональных данных;

- пользователей приложениями/сервисами, давших согласие на обработку персональных данных Компанией;

- физических лиц, обратившихся запросами (включая претензии, письма), в том числе, через контактный центр, чат, социальные сети, давших согласие на обработку персональных данных;

- уполномоченных на основании доверенности представителей вышеперечисленных субъектов, давших согласие на обработку персональных данных Компанией.

3.2.             Права субъектов персональных данных:

- получать полную информацию об их персональных данных, обрабатываемых Оператором;
-  уточнять свои персональные данные, требовать их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

- отзывать согласия на обработку персональных данных способом и в порядке, установленными в разделе 5 настоящей Политики;

- осуществлять иные права, предусмотренные законодательством Российской Федерации.
- покупатель вправе отказаться от получения рекламной и другой информации без объяснения причин отказа в любое время. Сервисные сообщения, информирующие Покупателя о заказе и этапах его обработки, отправляются автоматически и не могут быть отклонены Покупателем.

3.2.             Категории персональных данных:

Оператор вправе производить обработку следующих категорий персональных данных: фамилия, имя, отчество (в том числе прежние), пол, дата рождения, адрес места жительства (адрес доставки), контактная информация (номер мобильного телефона, адрес электронной почты), история покупок, а также иные данные, предоставляемые субъектами персональных данных или ставшие известными Оператору в указанных выше целях.

 

4. Способы обработки персональных данных

4.1 Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.

4.2.  Условия обработки персональных данных Согласие на обработку персональных данных Оператором может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством.

4.3.   Сроки обработки персональных данных

Срок обработки персональных данных иных субъектов персональных данных определяется Оператором,  как срок, необходимый для достижения целей обработки, если иное не указано в согласии на обработку персональных данных, предоставленной субъектом персональных данных.

4.4.  Сбор персональных данных осуществляется следующими способами:

- ввод или сообщение иным образом персональных данных непосредственно субъектом персональных данных на сайте yogestore.ru  в сети Интернет, через Мобильное приложение, контактный центр или социальные сети;

- сбор посредством электронной почты или иных электронно-коммуникационных каналов связи, анкет и иных документов по установленной Оператором форме, содержащих персональные данные субъектов;

- Факт проставления галочки в графе ознакомлен и согласен с настоящей Политикой на Сайте yogestore.ru с учетом предварительного ознакомления с настоящей Политикой является достаточной формой согласия на обработку персональных данных пользователя сайта,. Таким образом Покупатель подтверждает, что его согласие является конкретным, информированным и сознательным. Субъект обязан предоставлять достоверные сведения о себе и своевременно сообщать об изменении своих персональных данных. Компания имеет право проверять достоверность данных, предоставленных субъектом, сверяя эти данные с уже имеющимися у Компании документами.

4.5. Хранение Персональных данных осуществляется следующими способами:

- на электронных носителях; на электронных носителях, размещенных на серверах Компании, а также системах резервного копирования;

- на электронных носителях, размещенных в серверах, арендуемых Компанией у хостинг-провайдеров. В процессе хранения персональных данных Компанией обеспечивается их сохранность и доступ к персональным данным исключительно уполномоченных лиц.

4.6.  Конфиденциальность и безопасность персональных данных

Оператором не раскрываются третьим лицам и не распространяются персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. Оператор принимает все необходимые меры по обеспечению безопасности персональных данных, установленные законодательством Российской Федерации, в том числе:
-определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;

- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

- организует обучение работников Оператора, осуществляющих обработку персональных данных.

 

5. Получатели персональных данных

Оператор персональных данных вправе осуществлять передачу персональных данных Пользователя в строгом соответствии с требованиями законодательства Российской Федерации, локальных актов и при надлежащем обеспечении безопасности этих данных.

Передача персональных данных может осуществляться как с использованием средств автоматизации, так и без использования таких средств.

Оператор вправе передать персональные данные Пользователя и (или) поручить ее обработку третьим лицам в следующих случаях:

-  Пользователь выразил согласие на такие действия;

-  передача необходима для использования Пользователем Сайта либо для исполнения договора с Пользователем;

-  в целях обеспечения возможности защиты прав и законных интересов Компании;

-  в иных, установленных законом случаях.

- в целях организации приема платежей и проведении платежных операций с использованием сервиса (международные платежные системы, поставщики платежных инструментов, банки и иные финансовые организации и т.д.);

6. Передача персональных данных в третьи страны

Оператор персональных данных не передает персональные данные в третьи страны.

 

7. Сроки и место хранения персональных данных, порядок уничтожения персональных данных

Применительно ко всем целям обработки персональных данных оператор персональных данных хранит персональные данные до достижения целей обработки персональных данных, указанных в разделе 4.3 настоящей Политики конфиденциальности.

Оператор персональных данных осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

При достижении целей их обработки или при наступлении иных законных оснований оператор персональных данных уничтожает персональные данные в порядке, предполагающем совершение действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

8. Основные права субъектов персональных данных

В соответствии с законодательством о персональных данных субъекты персональных данных имеют следующие права в отношении своих персональных данных:

1. Право на доступ к персональным данным. Субъект персональных данных может попросить оператора персональных данных подтвердить, обрабатывает ли оператор персональных данных его персональные данные. Если да, субъект персональных данных может получить доступ к этим персональным данным и может попросить оператора персональных данных объяснить определенные детали обработки этих персональных данных.

2. Право на уточнение персональных данных. Субъект персональных данных может попросить оператора персональных данных исправить его неправильные персональные данные. Если это соответствует целям обработки персональных данных, субъект персональных данных может попросить оператора персональных данных дополнить его неполные персональные данные.

3. Право на уничтожение персональных данных. Субъект персональных данных может попросить оператора персональных данных уничтожить его персональные данные в случаях, предусмотренных законом. Например, если персональные данные более не необходимы для достижения целей их обработки, если субъект персональных данных отозвал согласие на обработку персональных данных и у оператора персональных данных нет другого законного основания для их обработки или если персональные данные обрабатывались незаконно.

4. Право на блокирование персональных данных. Субъект персональных данных может попросить оператора персональных данных временно прекратить обработку его персональных данных в случаях, предусмотренных законом. Например, если субъект персональных данных оспаривает точность персональных данных или если субъект персональных данных требует ограничить использование персональных данных, которые обрабатываются незаконно.

9. Отзыв согласия на обработку персональных данных

В случаях, когда обработка основана на согласии субъекта персональных данных, субъект персональных данных имеет право в любое время отозвать свое согласие на обработку персональных данных. Отзыв согласия на обработку персональных данных не влияет на законность обработки, основанной на согласии на обработку персональных данных и осуществлявшейся до его отзыва. Для отзыва согласия субъект персональных данных может связаться с оператором персональных данных с использованием контактной информации, указанной в разделе 1 настоящей Политики конфиденциальности.

10. Право на обжалование действий или бездействия оператора

Субъект персональных данных вправе обжаловать действия или бездействие оператора персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

11. Источники получения персональных данных

Оператор персональных данных получает персональные данные от самих субъектов персональных данных.

12. Защита персональных данных

В большинстве случаев персональные данные обрабатываются автоматически без доступа к ним кого-либо из сотрудников оператора персональных данных. В случае если такой доступ понадобится, то он может быть предоставлен только тем сотрудникам оператора персональных данных, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных.

Оператор персональных данных также внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных.

13. Принимаемые оператором персональных данных меры, направленные на обеспечение выполнения оператором персональных данных обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных

К таким мерам, в частности, относятся:

  1. назначение оператором персональных данных ответственного за организацию обработки персональных данных;

  2. издание оператором персональных данных документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

  3. применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с требованиями законодательства Российской Федерации в области персональных данных;

  4. осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

  5. оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации в области персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных;

  6. ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.]

14. Изменения настоящей Политики конфиденциальности

Оператор персональных данных вправе время от времени изменять настоящую Политику конфиденциальности по своему усмотрению. В необходимых случаях оператор персональных данных уведомляет субъектов персональных данных о таких изменениях наиболее подходящим способом.