Положение об обработке
персональных данных
  1. Общие положения
1.1. Настоящее Положение об обработке персональных данных (далее – Положение) разработано в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон), Трудовым кодексом РФ, иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.2. Настоящее Положение определяет политику Оператора в отношении обработки персональных данных, а также устанавливает порядок организации, обработки и обеспечения безопасности персональных данных Пользователей сайта любимая-кухонька.рф (далее – Сайт).
1.3. Действие настоящего Положения распространяется на все персональные данные субъектов, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств.

2. Основные понятия

2.1. В настоящем Положении используются следующие термины и определения:
2.1.1. Оператор – [Название вашей организации/ИП], самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав подлежащих обработке персональных данных и совершаемые с ними действия.
2.1.2. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.1.3. Пользователь – посетитель Сайта, а также лицо, заполнившее формы обратной связи, регистрации или заказа на Сайте, в отношении которого Оператор осуществляет обработку персональных данных.
2.1.4. Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.1.5. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.1.6. Cookies – фрагмент данных, отправляемый веб-сервером и хранимый на устройстве Пользователя, который браузер пересылает обратно на сервер при каждом запросе к сайту.

3. Состав персональных данных

3.1. Оператор обрабатывает следующие персональные данные Пользователей (может быть изменен и дополнен в зависимости от функционала сайта):
3.1.1. Фамилия, имя, отчество (при наличии);
3.1.2. Адрес электронной почты (e-mail);
3.1.3. Номер контактного телефона;
3.1.4. Адрес доставки товаров или оказания услуг;
3.1.5. Город или населенный пункт проживания.
3.1.6. Файлы «Cookies», данные об IP-адресе, информацию о браузере и операционной системе, сведения о действиях на Сайте, адреса запрашиваемых страниц.

4. Правовые основания и цели обработки персональных данных

4.1. Правовыми основаниями обработки персональных данных являются:
4.1.1. Конституция Российской Федерации.
4.1.2. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
4.1.3. Гражданский кодекс Российской Федерации.
4.1.4. Устав (учредительные документы) Оператора.
4.1.5. Договоры, заключаемые между Оператором и Пользователем (в том числе публичная оферта).
4.1.6. Согласие Пользователя на обработку персональных данных.
4.2. Обработка персональных данных Пользователя осуществляется в следующих целях:
4.2.1. Идентификация Пользователя на Сайте.
4.2.2. Предоставление Пользователю доступа к персонализированным ресурсам Сайта.
4.2.3. Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя.
4.2.4. Заключение и исполнение договоров (в том числе по купле-продаже товаров дистанционным способом, оказанию услуг или выполнению работ).
4.2.5. Осуществление рекламной и (или) информационной деятельности (с согласия Пользователя), в том числе направление новостей, коммерческих предложений и специальных акций.
4.2.6. Проведение статистических и иных исследований на основе обезличенных данных.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных Пользователя осуществляется с его согласия, за исключением случаев, предусмотренных законодательством Российской Федерации. Использование Сайта означает автоматическое согласие Пользователя с условиями настоящего Положения.
5.2. Оператор осуществляет обработку персональных данных следующими способами:
5.2.1. С использованием средств автоматизации.
5.2.2. Без использования средств автоматизации (смешанная обработка).
5.3. Передача персональных данных третьим лицам:
5.3.1. В целях выполнения обязательств перед Пользователем (например, доставка товара) Оператор вправе передавать персональные данные третьим лицам (курьерским службам, логистическим компаниям, почтовым отделениям, банкам для осуществления платежей) исключительно в объеме, необходимом для исполнения соответствующего заказа.
5.3.2. Передача персональных данных уполномоченным органам государственной власти РФ осуществляется в соответствии с законодательством РФ.
5.4. Сроки обработки и хранения:
5.4.1. Обработка персональных данных Пользователя осуществляется до момента достижения целей обработки, указанных в разделе 4 настоящего Положения, либо до момента отзыва Пользователем своего согласия на обработку персональных данных.
5.4.2. Персональные данные хранятся в течение срока, установленного законодательством РФ, локальными актами Оператора, либо до момента их уничтожения по достижении целей обработки.
5.5. Конфиденциальность:
Оператор обязуется обеспечивать конфиденциальность персональных данных и не раскрывать их третьим лицам без согласия Пользователя, за исключением случаев, прямо предусмотренных действующим законодательством и п. 5.3 настоящего Положения.

6. Права и обязанности субъектов персональных данных

6.1. Пользователь имеет право:
6.1.1. Получать информацию, касающуюся обработки его персональных данных.
6.1.2. Требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, недостоверными или получены незаконным путем.
6.1.3. Отозвать свое согласие на обработку персональных данных путем направления письменного заявления Оператору.
6.1.4. Обжаловать действия (бездействие) Оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.
6.2. Пользователь обязан:
6.2.1. Предоставить достоверные персональные данные.
6.2.2. Своевременно обновлять (изменять, дополнять) предоставленную информацию в случае ее изменения.

7. Меры по обеспечению безопасности персональных данных

7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
7.2. Обеспечение безопасности персональных данных достигается, в частности:
7.2.1. Назначением лица, ответственного за организацию обработки персональных данных.
7.2.2. Применением организационных и технических мер безопасности (антивирусное ПО, межсетевые экраны, разграничение доступа к базам данных).
7.2.3. Оценкой вреда, который может быть причинен субъектам персональных данных в случае нарушения требований Закона.
7.2.4. Осуществлением внутреннего контроля соответствия обработки персональных данных требованиям законодательства.

8. Заключительные положения

8.1. Настоящее Положение является общедоступным и подлежит размещению на официальном сайте Оператора.
8.2. Оператор имеет право вносить изменения в настоящее Положение. Новая редакция Положения вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
8.3. Все споры между сторонами, возникающие из отношений, связанных с обработкой персональных данных, разрешаются в порядке, предусмотренном законодательством Российской Федерации. До обращения в суд стороны обязаны соблюсти претензионный порядок: срок ответа на претензию составляет 30 (тридцать) календарных дней с момента ее получения.