Политика в отношении обработки персональных данных

1. Основные понятия, используемые в Политике

1.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

1.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

1.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу vkusbox.ru;

1.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;

1.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;

1.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

1.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

1.8. Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта vkusbox.ru;

1.9. Пользователь – любой посетитель веб-сайта vkusbox.ru;

1.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

1.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

1.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;

1.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

2. Общие положения

Настоящая Политика в отношении обработки персональных данных составлена в соответствии с Конституцией Российской Федерации, с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки ПДн, а также меры по обеспечению безопасности ПДн, предпринимаемые ИП Смирнов А.А. (далее – Оператор).

2.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

2.2. Настоящая Политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить от пользователей веб-сайта vkusbox.ru

3. Цели обработки и действия с персональными данными

3.1. Целями обработки ПДн являются:

  • соблюдение требований законодательства РФ;

  • заключение и исполнение оферты;

  • реализация прав Оператора по оферте;

  • предоставление информации пользователям о новых продуктах и услугах, специальных предложениях и акциях, а также иных событиях;

  • улучшение качества предоставляемых услуг, посредством систематизации обезличенных ПДн пользователей.

3.2. Оператор осуществляет обработку ПДн в объёме: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

4. Принципы обработки персональных данных

Обработка ПДн осуществляется на основе следующих принципов:

  • 4.1. обработка ПДн осуществляется на законной и справедливой основе;

  • 4.2. обработка ПДн ограничивается достижением конкретных, заранее определённых и законных целей;

  • 4.3. обработка ПДн, несовместимая с целями сбора ПДн, не допускается;

  • 4.4. не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;

  • 4.5. содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Обрабатываемые ПДн не являются избыточными по отношению к заявленным целям обработки;

  • 4.6. при обработке ПДн обеспечивается точность ПДн и их достаточность, в случаях необходимости и актуальность ПДн по отношению к заявленным целям их обработки;

  • 4.7. хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;

  • 4.8. обрабатываемые ПДн подлежат уничтожению или обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

5. Правовая основа обработки персональных данных

Оператор осуществляет обработку ПДн субъектов ПДн с учетом следующих возможных правовых оснований:

  • 5.1. согласие субъекта ПДн на обработку его ПДн;

  • 5.2. необходимость достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

  • 5.3. необходимость осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

  • 5.4. необходимость исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также необходимость заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;

  • 5.5. необходимость защиты жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если получение согласия субъекта ПДн невозможно;

  • 5.6. необходимость осуществления прав и законных интересов оператора или третьих лиц либо достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;

  • 5.7. осуществление обработки ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн либо по его просьбе;

  • 5.8. осуществление обработки ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

6. Состав обрабатываемых персональных данных

6.1. Оператор осуществляет обработку ПДн пользователей веб-сайта vkusbox.ru, а именно:

  • адрес электронной почты;

  • номер телефона;

  • адрес;

  • фамилия, имя, отчество;

6.2. Оператор осуществляет обработку обезличенных ПДн на веб-сайте vkusbox.ru (в том числе файлов «cookie») с помощью сервисов интернет-статистики («Яндекс Метрика», «Гугл Аналитика» и других).

7. Права и обязанности субъектов персональных данных

7.1. Субъект ПДн имеет право:

  • на получение ПДн, относящихся к данному субъекту, и информации, касающейся их обработки (правовые основания, цели, сроки обработки, трансграничная передача и т.д.);

  • на уточнение, блокирование или уничтожение его ПДн в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

  • на отзыв данного им согласия на обработку ПДн;

  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

  • на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке.

7.2. Для реализации своих прав и законных интересов субъекты ПДн имеют право обратиться к Оператору, направить запрос письмом на адрес электронной почты Info@vkusbox.ru.

7.3. В случае если сведения, касающиеся обработки ПДн, а также обрабатываемые ПДн были предоставлены для ознакомления субъекту ПДн по его запросу, субъект ПДн вправе направить повторный запрос в целях получения сведений, касающихся обработки ПДн, и ознакомления с такими ПДн не ранее чем через тридцать дней после направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн.

7.4. Субъект обработки ПДн обязан предоставить достоверные и полные, при необходимости документально подтверждённые ПДн. Оператор не несёт ответственности за убытки и иные затраты, понесённые субъектами ПДн в результате предоставления ими недостоверных и неполных ПДн.

8. Обязанности Оператора

В соответствии с требованиями законодательства РФ Оператор обязан:

  • 8.1. предоставлять субъекту ПДн по его запросу информацию, касающуюся обработки его ПДн, либо на законных основаниях предоставить отказ;

  • 8.2. по требованию субъекта ПДн уточнять, блокировать или удалять обрабатываемые ПДн, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

  • 8.3. в случае достижения цели обработки ПДн незамедлительно прекратить обработку ПДн и уничтожить соответствующие ПДн в срок, не превышающий тридцати дней с даты достижения цели обработки ПДн;

  • 8.4. в случае отзыва субъектом ПДн согласия на обработку своих ПДн прекратить обработку ПДн и уничтожить ПДн в срок, не превышающий тридцати дней с даты поступления указанного отзыва;

  • 8.5. в случае отсутствия возможности уничтожения ПДн в течение указанного срока Оператор осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение ПДн в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами;

  • 8.6. в случае обращения субъекта ПДн с требованием о прекращении обработки ПДн в срок, не превышающий десяти рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку ПДн).

9. Меры по обеспечению безопасности персональных данных

9.1. Безопасность ПДн, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения требований федерального законодательства в области защиты ПДн.

9.2. Для предотвращения несанкционированного доступа к ПДн Оператором применяются следующие организационно-технические меры:

  • ограничение числа лиц, имеющих доступ к ПДн;

  • заключение договоров с подрядчиками, гарантирующими соблюдение законодательства РФ в части обеспечения безопасности ПДн;

  • определение угроз безопасности ПДн при их обработке;

  • разработка, внедрение и модификация системы защиты ПДн;

  • разграничение доступа к информационным системам;

  • применение необходимых для обеспечения безопасности ПДн средств защиты информации;

  • обнаружение фактов несанкционированного доступа к ПДн;

  • обеспечение восстановления ПДн, уничтоженных или модифицированных вследствие несанкционированного доступа к ним.

10. Заключительные положения

10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его ПДн, обратившись к Оператору с помощью электронной почты Info@vkusbox.ru.

10.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://vkusbox.ru/politika-konfidentsialnosti/

10.3. Настоящая Политика подлежит пересмотру и, при необходимости, актуализации в случае изменений в законодательстве РФ о ПДн.

Добавьте 1-й набор...
Добавьте 2-й набор...
Добавьте 3-й набор...
Добавьте 4-й набор...
1/4
Начните собирать свой первый Вкус Бокс!
1 бокс = 4 набора основ

Добавьте 4 набора в свой Вкус Бокс, что
бы перейти к оформлению заказа!

1 бокс = 4 набора основ

Добавьте еще 3 набора в свой Вкус Бокс, что бы перейти к оформлению заказа!

1 бокс = 4 набора основ

Добавьте еще 3 набора в текущий Вкус Бокс, или перейти к оформлению заказа!

1 бокс = 4 набора основ

Ваш Вкус Бокс из 4-х наборов  собран!

У вас собрано 1 Вкус Бокс

У вас собрано 2 Вкус БоксаДля оформления заказадобавьте еще 1 набор основ!

! У вас есть незаполненные боксы. Добавьте наборы или перейдите к оформлению заказа

! У вас есть незаполненные боксы. Добавьте наборы для оформления заказа

Готовим новую партию, все раскупили! Скоро вернемся!