Политика обработки персональных данных
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Поповым Дмитрием Николаевичем (ОГРНИП 324723200005880, ИНН 720320992878) — далее «Оператор».
1. Общие положения
1.1. Настоящая Политика разработана в целях соблюдения требований законодательства Российской Федерации в области персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Действие настоящей Политики распространяется на все операции с персональными данными, совершаемые Оператором с использованием средств автоматизации и без их использования.
1.3. Оператор обрабатывает персональные данные субъектов, в том числе пользователей сайтов, клиентов, представителей клиентов, лиц, оставивших заявку, направивших сообщение, позвонивших по контактным телефонам Оператора или взаимодействующих с Оператором через формы на сайтах, электронную почту и иные каналы связи.
1.4. Пользователь, заполняя формы на сайте, связываясь с Оператором по телефону, через электронную почту либо иным способом предоставляя свои персональные данные, подтверждает, что действует свободно, своей волей и в своем интересе, и соглашается с условиями настоящей Политики — в случаях, когда согласие требуется в соответствии с законодательством.
1.5. Настоящая Политика подлежит актуализации в случае изменения законодательства Российской Федерации, структуры деятельности Оператора, состава используемых сервисов, способов обработки персональных данных либо иных существенных обстоятельств.
2. Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав данных и действия, совершаемые с ними.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Cookies — небольшие фрагменты данных, сохраняемые в браузере пользователя и позволяющие распознавать устройство, фиксировать действия на сайте, обеспечивать работу сайта и анализировать его использование.
3. Принципы и цели обработки
3.1. Оператор осуществляет обработку персональных данных на основе следующих принципов:
- законности и справедливости;
- ограничения обработки достижением конкретных, заранее определенных и законных целей;
- недопущения обработки, несовместимой с целями сбора;
- соответствия содержания и объема данных заявленным целям;
- обеспечения точности, достаточности и актуальности данных;
- хранения не дольше, чем того требуют цели обработки;
- уничтожения либо обезличивания по достижении целей обработки.
3.2. Оператор обрабатывает персональные данные в следующих целях:
- приёма и обработки заявок, обращений и сообщений;
- связи с пользователем, клиентом или представителем клиента;
- консультирования по товарам и услугам Оператора;
- подготовки коммерческих предложений;
- заключения, исполнения, изменения и прекращения договоров;
- организации замеров, расчётов, доставки, монтажа и иных этапов исполнения заказа;
- ведения внутреннего учёта и расчётов;
- направления уведомлений, сервисных сообщений и ответов на обращения;
- направления рекламно-информационных материалов — при наличии отдельного согласия субъекта;
- ведения статистики, аналитики и улучшения работы сайтов;
- обеспечения безопасности сайтов и предотвращения злоупотреблений.
4. Категории субъектов и состав данных
4.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
- посетители сайтов;
- лица, оставившие заявку на сайтах;
- клиенты и контрагенты — физические лица;
- представители юридических лиц и индивидуальных предпринимателей;
- лица, обратившиеся по телефону, электронной почте, формам сайтов и иным каналам связи.
4.2. Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес объекта, адрес замера, адрес доставки — при необходимости исполнения заказа;
- содержание обращения, заявки, комментария или сообщения;
- сведения о заказе, интересе к продукции, предпочтениях, сроках, бюджете — если такие сведения сообщаются субъектом добровольно;
- IP-адрес, данные файлов cookies;
- сведения о браузере, устройстве, операционной системе;
- дата и время доступа, адреса просмотренных страниц и страницы-источника перехода;
- фотографии кухонь и помещений, добровольно загружаемые пользователем для генерации дизайна;
- иные данные, предоставленные субъектом добровольно и необходимые для цели обработки.
4.3. Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных, если иное прямо не вытекает из характера обращения и не требуется по закону.
5. Порядок и условия обработки
5.1. Обработка осуществляется способами: автоматизированная, неавтоматизированная, смешанная.
5.2. Оператор вправе совершать с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу лицам, участвующим в обеспечении деятельности Оператора и исполнении заказов, обезличивание, блокирование, удаление, уничтожение.
5.3. Передача третьим лицам допускается только в объёме, необходимом для достижения целей обработки, в том числе:
- банкам и платёжным организациям;
- IT-подрядчикам, обеспечивающим работу сайтов, хостинга, CRM, электронной почты, телефонии, аналитики;
- службам доставки, монтажным, замерочным и иным подрядным организациям — если это необходимо для исполнения обязательств перед клиентом;
- государственным органам — в случаях, предусмотренных законодательством Российской Федерации.
5.4. В своей деятельности Оператор может использовать сторонние сервисы, в том числе: AmoCRM, Bitrix24 (обработка заявок и ведение сделок); Яндекс Метрика, Google Analytics (веб-аналитика); провайдеры e-mail и SMS-рассылок; хостинг-провайдеры и CDN в Российской Федерации.
5.5. При использовании сервисов аналитики и CRM могут обрабатываться технические и пользовательские данные, в том числе cookies, IP-адрес, сведения о действиях на сайте, источнике перехода, устройстве пользователя, а также данные, введённые пользователем в формы.
5.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, включая: ограничение доступа; использование паролей и средств защиты информации; антивирусную защиту; резервное копирование; внутренний контроль за обработкой; хранение документов в условиях, исключающих доступ посторонних лиц.
5.7. Хранение персональных данных осуществляется на серверах, расположенных на территории Российской Федерации, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
6. Сроки обработки и хранения
6.1. Персональные данные обрабатываются и хранятся не дольше, чем того требуют цели обработки, если иное не предусмотрено законодательством Российской Федерации.
6.2. Данные, предоставленные для обработки заявки, хранятся в течение срока, необходимого для рассмотрения обращения и последующего взаимодействия, а также в течение срока, необходимого для защиты прав и законных интересов Оператора.
6.3. Данные, связанные с заключением и исполнением договора, хранятся в течение срока действия договора и после его завершения — в течение сроков, установленных законодательством для хранения бухгалтерских, налоговых и иных обязательных документов.
6.4. Данные, обрабатываемые на основании согласия на рекламную рассылку, обрабатываются до момента отзыва такого согласия субъектом либо до прекращения соответствующей цели обработки.
6.5. По достижении целей обработки, при отзыве согласия либо при выявлении неправомерной обработки персональные данные подлежат удалению, уничтожению или обезличиванию, если иное не предусмотрено законодательством.
7. Права субъектов персональных данных
7.1. Субъект персональных данных имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных;
- отозвать согласие на обработку персональных данных;
- возражать против обработки в случаях, предусмотренных законом;
- защищать свои права и законные интересы способами, не запрещёнными законодательством.
7.2. Для реализации своих прав субъект вправе направить обращение Оператору по адресу электронной почты spt-tm@yandex.ru.
8. Cookies и аналитика
8.1. На сайтах могут использоваться cookies, а также сервисы веб-аналитики и CRM, необходимые для работы сайтов, повышения удобства их использования, анализа обращений и оценки эффективности рекламы.
8.2. Пользователь может изменить настройки использования cookies в браузере. Отключение отдельных cookies может повлиять на корректность работы сайтов.
8.3. На сайтах используется Яндекс Метрика — сервис сбора обезличенных данных о посещениях, источниках переходов, действиях пользователей и иных технических данных, необходимых для анализа и улучшения работы сайтов.
8.4. На сайтах могут использоваться сервисы CRM (AmoCRM, Bitrix24) для приёма, учёта и обработки заявок, сохранения контактных данных, истории взаимодействия и ведения сделок с клиентами.
9. Реквизиты и контакты Оператора
| Оператор | Индивидуальный предприниматель Попов Дмитрий Николаевич |
| ИНН | 720320992878 |
| ОГРНИП | 324723200005880 |
| Телефон | +7 (922) 075-74-76 |
| spt-tm@yandex.ru | |
| Сайты | kitchenlead.ru, leadkitchen.ru |