1. Общие положения
Настоящая Политика определяет порядок обработки и защиты персональных данных плательщика налога на профессиональный доход (самозанятого) Прищепа ДалидаКаримовны (далее — «Оператор»), у которого отсутствует статус индивидуального предпринимателя.
Оператор действует в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о ПДн») и иным применимым законодательством РФ.
Целью Политики является обеспечение надлежащей защиты персональной информации, которую Оператор получает от клиентов (далее — «Пользователи» или «Субъекты ПДн») при использовании ими сайта https://artdalida.ru/ (далее — «Сайт»), а также в процессе продажи товаров.
2. Основные понятия
В Политике используются термины, определенные в ст. 3 Закона о ПДн.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные, необходимые для исполнения договора;
– в случае отзыва субъектом согласия на обработку персональных данных продолжить их обработку при наличии иных законных оснований, указанных в п. 4 настоящей Политики;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о ПДн и настоящей Политикой.
3.2. Оператор обязан:
– предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о ПДн;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике на Сайте;
– принимать правовые, организационные и технические меры для защиты персональных данных;
– прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о ПДн;
– исполнять иные обязанности, предусмотренные Законом о ПДн.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
– требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– отозвать свое согласие на обработку персональных данных;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке неправомерные действия или бездействие Оператора;
– на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны предоставлять Оператору достоверные данные о себе и своевременно сообщать об их уточнении (обновлении, изменении) для корректного исполнения договора.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными.
5.6. При обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки. Данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6. Правовые основания обработки персональных данных
6.1. Обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
– Согласие субъекта персональных данных на обработку его персональных данных, выраженное путем совершения конклюдентных действий (оформление заказа, заполнение формы на Сайте);
– Заключение и исполнение договора (публичной оферты), стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Закона о ПДн). Это является основным основанием для обработки данных при оформлении, оплате и доставке заказа;
– Исполнение обязанностей, возложенных законодательством на Оператора, включая требования налогового законодательства для плательщиков налога на профессиональный доход (п. 2 ч. 1 ст. 6 Закона о ПДн).
7. Категории и состав обрабатываемых персональных данных
7.1. Оператор обрабатывает минимально необходимый для достижения целей обработки объем данных, который может включать:
– Фамилия, имя, отчество;
– Контактный телефон;
– Адрес электронной почты (e-mail);
– Почтовый адрес для доставки товара (индекс, город, улица, дом, квартира).\
- Банковские реквизиты.
7.2. Обработка специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни), а также биометрических данных и данных о судимости Оператором не осуществляется.
7.3. Обработка персональных данных, разрешенных субъектом для распространения, Оператором не осуществляется.
8. Сроки обработки и хранения персональных данных
8.1. Сроки обработки и хранения строго определяются целями обработки:
– Для целей исполнения договора (заказ, доставка, оплата): Данные хранятся в течение срока действия договора и 3 (трех) лет после его полного исполнения (включая все гарантийные обязательства) для разрешения возможных претензий и в соответствии с требованиями налогового законодательства для самозанятых граждан.
– Для целей обработки запросов и обратной связи: Данные, переданные через формы на Сайте или по электронной почте, хранятся в течение срока, необходимого для обработки запроса, но не более 90 (девяноста) дней с даты завершения коммуникации, если иное не требуется для исполнения договора.
8.2. По истечении указанных сроков, а также при достижении целей обработки или отзыве согласия, персональные данные подлежат незамедлительному уничтожению (в срок, не превышающий 30 дней), если их дальнейшее хранение не требуется в силу закона.
9. Порядок сбора, хранения, передачи и уничтожения персональных данных
9.1. Передача персональных данных третьим лицам осуществляется только в объеме, необходимом для исполнения обязательств перед Пользователем, следующим лицам:
– Службам и компаниям доставки (Почта России, Яндекс.Доставка и др.) — для осуществления доставки заказа.
– Платежным сервисам (Prodamus и др.) — для обработки платежа. Оператор не получает и не хранит данные банковских карт Пользователей.
– Хостинг-провайдерам и техническим службам, обеспечивающим функционирование Сайта.
Оператор обеспечивает соблюдение третьими лицами конфиденциальности и безопасности обрабатываемых данных.
9.2. Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, не осуществляется.
9.3. При сборе персональных данных, в том числе посредством сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
9.4. Порядок уничтожения персональных данных:
Уничтожение осуществляется в сроки, указанные в разделе 8 настоящей Политики.
– Электронные носители: данные стираются с применением средств безвозвратного уничтожения информации, исключающих возможность их восстановления.
– Бумажные носители: уничтожаются путем шредирования (перекрестного измельчения).
Факт уничтожения персональных данных оформляется соответствующим актом.
10. Меры защиты данных
Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
11. Заключительные положения
11.1. Настоящая Политика размещена на Сайте в свободном доступе.
11.2. Оператор оставляет за собой право вносить изменения в Политику. Новая редакция вступает в силу с момента ее размещения на Сайте.
11.3. Все предложения или вопросы по поводу настоящей Политики следует направлять Оператору по контактным данным, указанным ниже.
12. Контактная информация Оператора
Плательщик налога на профессиональный доход (самозанятый) Прищепа ДалидаКаримовна
Электронная почта для обращений по вопросам ПДн: dalidakerdera@gmail.com
Контактный телефон: +7 927 141-00-66