Позвоните мне:+7(918)449-91-26

Пт-Пт 08:00-18:00

Logo

Политика конфиденциальности

1. Общие положения
  • 1.1 Настоящая Политика конфиденциальности (далее — Политика) разработана ??? (далее — Оператор) и действует в отношении персональных данных физических лиц — пользователей сайта топчи-тут.рф (далее — Сайт), а также любых иных данных, которые Оператор может получить в процессе взаимодействия с Пользователями.
  • 1.2 Политика определяет правила сбора, хранения, обработки и защиты персональных данных, а также порядок предоставления информации о порядке и условиях обработки таких данных.
  • 1.3 Настоящая Политика разработана в соответствии с требованиями законодательства Российской Федерации о персональных данных, включая Федеральный закон № 152-ФЗ «О персональных данных».
  • 1.4 Основные понятия, используемые в настоящей Политике:
    • Сайт - сайт в сети «Интернет» по адресу: топчи-тут.рф.
    • Оператор — ???, осуществляющий обработку персональных данных и обеспечивающий функционирование Сайта.
    • Пользователь — дееспособное физическое лицо, посетитель Сайта, принимающее условия настоящей Политики и предоставляющее свои персональные данные Оператору.
    • Персональные данные — любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту персональных данных), предоставленная им самостоятельно или автоматически собранная в процессе использования Сайта. К таким данным относятся, в том числе: имя, контактные данные, IP-адрес, данные файлов cookie, информация о браузере и технических средствах Пользователя.
    • Конфиденциальность персональных данных — обязательное требование Оператора не раскрывать персональные данные без согласия субъекта персональных данных или иного законного основания.
    • Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
    • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
    • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
    • Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
    • Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному Пользователю без использования дополнительной информации.
    • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
    • Файлы cookie — небольшие фрагменты данных, передаваемые веб-сервером и сохраняемые на устройстве Пользователя, используемые для идентификации и анализа поведения на Сайте.
    • IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
  • 1.5 Использование Пользователем Сайта, включая заполнение форм, подписку на рассылки и иные действия, предполагает ознакомление с настоящей Политикой и полное согласие Пользователя с ее условиями.
  • 1.6 В случае несогласия с условиями настоящей Политики Пользователь должен воздержаться от использования Сайта и сервисов, предоставляемых Оператором.
  • 1.7 Оператор вправе вносить изменения в настоящую Политику, публикуя новую версию на Сайте. Рекомендуется периодически знакомиться с актуальной редакцией документа.
2. Цели Обработки персональных данных и состав обрабатываемых Персональных данных
  • 2.1 Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных.
  • 2.2 Персональные данные Пользователей на Сайте обрабатывается в следующих целях:
  • Цель обработкиСостав персональных данных
    2.2.1Идентификация Пользователя при использовании Сайта и его СервисовФамилия, имя, отчество, адрес электронной почты, номер телефона
    2.2.2Обеспечение обратной связи с Пользователем, включая направление уведомлений, извещений, запросов (по e-mail, SMS, мессенджерам, соцсетям)Фамилия, имя, отчество, адрес электронной почты, номер телефона
    2.2.3Осуществление рекламной деятельности с согласия Пользователя, в том числе направленных персонализированных рассылокФамилия, имя, отчество, адрес электронной почты, номер телефона
    2.2.4Ознакомление Пользователя с акциями, мероприятиями и программами лояльности ОператораФамилия, имя, отчество, адрес электронной почты, номер телефона
    2.2.5Предоставление клиентской и технической поддержкиФамилия, имя, отчество, адрес электронной почты, номер телефона
    2.2.6Заключение и исполнение договоров купли-продажи, включая оформление и доставку заказовФамилия, имя, отчество, адрес электронной почты, номер телефона, адрес доставки
    2.2.7Обработка обращений, заявлений, предложений, претензийФамилия, имя, отчество, адрес электронной почты, номер телефона, паспортные данные, подпись
    2.2.8Оценка и повышение качества обслуживанияФамилия, имя, отчество, пол, адрес электронной почты, номер телефона
    2.2.9Подтверждение достоверности предоставленных Пользователем персональных данныхВсе персональные данные, указанные в настоящем разделе
    2.2.10Анализ посещаемости и удобства использования Сайта, в том числе с использованием файлов CookieIP-адрес, данные файлов Cookie, информация о браузере, технические характеристики устройства, адреса страниц
    2.2.11Определение местоположения Пользователя с целью повышения безопасности, предотвращения мошенничества и персонализированного информированияIP-адрес, данные файлов Cookie, информация о браузере, технические характеристики устройства, адреса страниц
  • 2.3 Все цели обработки персональных данных, указанные в пункте 2.2 настоящей Политики, применимы к категории субъектов персональных данных — Пользователям Сайта.
  • 2.4 Перечень и объем персональных данных, подлежащих обработке, определяются исходя из поставленных целей и соответствуют им. Обрабатываемые данные не могут быть избыточными по отношению к заявленным целям их обработки.
  • 2.5 Персональные данные, обрабатываемые Оператором, относятся к категории общих персональных данных.
  • 2.6 Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расы, национальности, политических взглядов, религиозных или философских убеждений, интимной жизни, а также биометрических персональных данных.
  • 3. Правовые основания обработки персональных данных
    • 3.1 Правовыми основаниями обработки персональных данных Оператором являются:
    • 3.1.2 Гражданский кодекс Российской Федерации;
    • 3.1.3 Федеральный закон №149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите информации»;
    • 3.1.4 Федеральный закон №152-ФЗ от 27.07.2006 «О персональных данных»;
    • 3.1.5 Постановление Правительства Российской Федерации от 01.11.2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
    • 3.1.6 Постановление Правительства Российской Федерации от 15.09.2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
    • 3.1.7 Согласие Пользователя на обработку персональных данных.
    4. Основные права и обязанности Оператора
    • 4.1 Оператор имеет право:
    • 4.1.1 получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
    • 4.1.2 в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
    • 4.1.3 самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом «О персональных данных» и иными нормативными правовыми актами, если иное не предусмотрено федеральными законами;
    • 4.2 Оператор обязан:
    • 4.2.1 предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
    • 4.2.2 организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
    • 4.2.3 отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
    • 4.2.4 сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в установленные сроки;
    • 4.2.5 публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
    • 4.2.6 принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
    • 4.2.7 прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
    • 4.2.8 обеспечить конфиденциальность персональных данных;
    • 4.2.9 проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных;
    • 4.2.10 определять актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
    • 4.2.11 разъяснить субъекту последствия в случае его отказа предоставить согласие на обработку персональных данных;
    • 4.2.12 исполнять иные обязанности, предусмотренные Законом о персональных данных.
    5. Основные права и обязанности субъектов персональных данных
    • 5.1 Субъект персональных данных имеет право:
    • 5.1.1 получать информацию, касающуюся обработки своих персональных данных, за исключением случаев, предусмотренных федеральными законами;
    • 5.1.2 обращаться к Оператору по вопросам обработки своих персональных данных, направив запрос лично или с помощью представителя;
    • 5.1.3 требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
    • 5.1.4 выдвигать условие получения Оператором предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
    • 5.1.5 отозвать согласие на обработку персональных данных;
    • 5.1.6 обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке персональных данных;
    • 5.1.7 защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
    • 5.1.8 на осуществление иных прав, предусмотренных законодательством РФ;
    • 5.2 Субъект персональных данных обязан:
    • 5.2.1 предоставлять Оператору достоверные данные о себе;
    • 5.2.2 сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
    • 5.3 Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность по законодательству РФ.
    6. Порядок и условия обработки персональных данных
    • 6.1 Оператор совершает с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
    • 6.2 Оператор обрабатывает только персональные данные, которые предоставлены субъектом персональных данных по собственной инициативе либо получены от третьих лиц на законных основаниях.
    • 6.3 Оператор исходит из того, что субъект персональных данных самостоятельно, свободно, своей волей и в своём интересе принимает решение о предоставлении своих персональных данных и даёт согласие на их обработку.
    • 6.3.1 Согласие выражается путем заполнения форм на сайте, проставления отметки (галочки) и нажатия кнопок, таких как «Заказать» и др.
    • 6.3.2 Обработка возможна без отдельного письменного согласия, если она необходима для исполнения договора или предусмотрена законом РФ.
    • 6.4 Использование Сайта означает согласие Пользователя с данной Политикой. Несогласным следует воздержаться от использования.
    • 6.5 Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
    • 6.6 При неавтоматизированной обработке обеспечивается раздельное хранение по категориям и контроль доступа.
    • 6.7 При автоматизированной обработке обеспечивается защита от несанкционированного доступа:
    • 6.7.1 Технические меры предотвращения несанкционированного доступа.
    • 6.7.2 Настроенные средства защиты для своевременного обнаружения угроз.
    • 6.7.3 Изоляция технических средств.
    • 6.7.4 Контроль уровня защищенности.
    • 6.8 Применяются сертифицированные средства криптографической и информационной защиты.
    • 6.9 Персональные данные хранятся в бумажном и электронном виде.
    • 6.10 В бумажном виде — в металлических шкафах/сейфах с ограниченным доступом.
    • 6.11 В электронном виде — в базах данных и резервных копиях.
    • 6.12 Обработка данных осуществляется на территории РФ.
    • 6.13 Персональные данные обрабатываются не дольше срока, необходимого для целей обработки.
    • 6.14 После достижения цели данные уничтожаются или обезличиваются, если иное не предусмотрено законом.
    • 6.15 Данные передаются третьим лицам только при необходимости исполнения договора или по закону.
    • 6.16 С третьих лиц берется обязательство о конфиденциальности и безопасности.
    • 6.17 Назначено ответственное лицо за организацию обработки персональных данных.
    • 6.18 К обработке допускаются только допущенные сотрудники.
    • 6.19 Установлены правила и ограничения доступа к персональным данным.
    • 6.20 Сотрудник имеет доступ только к необходимым для работы данным и минимальному набору прав.
    • 6.21 Сотрудники подписывают обязательство о неразглашении персональных данных.
    • 6.22 Производится идентификация пользователей при доступе к базе данных.
    • 6.23 Установлены индивидуальные пароли и ведется учет действий в системе.
    • 6.24 Производится резервное копирование данных.
    • 6.25 Сотрудникам под роспись доводятся требования законодательства и внутренних актов.
    • 6.26 Подробный порядок обработки закреплен внутренними нормативными актами Оператора.
    7. Взаимодействие сторон
    • 7.1 Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора npcrus@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
    • 7.2 Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
    • 7.3 Субъект персональных данных может в любой момент запросить у Оператора информацию об осуществляемой Оператором обработке персональных данных. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона «О персональных данных». Запрос может быть направлен заказным письмом с описью вложения либо в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом «О персональных данных».
    • 7.4 В случае выявления неточностей в персональных данных, Пользователь может актуализировать их путем направления Оператору уведомления на адрес электронной почты Оператора npcrus@gmail.com с пометкой «Актуализация персональных данных».
    • 7.5 Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их актами, регламентирующими порядок обработки персональных данных. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
    • 7.6 Сведения на сайте носят информативный характер, Оператор может вносить любые изменения в сведения без какого-либо предварительного уведомления Пользователей.
    • 7.7 Оператор исходит из того, что субъект персональных данных предоставляет о себе достоверную персональную информацию и поддерживает эту информацию в актуальном состоянии.
    • 7.8 Оператор не проверяет достоверность информации, предоставляемой субъектом персональных данных.
    • 7.9 Оператор не обладает возможностью оценивать дееспособность субъекта персональных данных.
    8. Заключительные положения
    • 8.1 В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
    • 8.2 Актуальная версия Политики в свободном доступе размещена в сети Интернет по адресу топчи-тут.рф/politika-konfidencialnosti.