Политика конфиденциальности

1. Общие положения
1.1. Настоящая Политика индивидуального предпринимателя Калининой Н.М. в отношении организации обработки и обеспечения безопасности персональных данных посетителей/пользователей интернет-сайта https://www.layway.ru/ (далее – Политика) характеризуется следующими признаками:
  • разработана в соответствии с действующим законодательством Российской Федерации в области обработки и защиты персональных данных в целях реализации требований действующего законодательства в области обработки и защиты персональных данных;
  • разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика действует в отношении всех персональных данных посетителей/пользователей Сайта https://www.layway.ru/ (далее - Сайт) , которые обрабатывает индивидуальный предприниматель Калинина Наталия Михайловна (ИНН 773460375872, ОГРНИП 322774600360951, адрес регистрации: 123060, Москва, ул. Маршала Соколовского, д. 1, кв. 149, + 7 (965) 322-59-82, nat.kalinina@mail.ru) (далее - Оператор).

1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://www.layway.ru/ (далее – Сайт).

1.4. Основные понятия, используемые в Политике:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе фамилия, имя, отчество, дата рождения, контактный телефон, реквизиты документа, удостоверяющего личность, адрес регистрации, адрес электронной почты, адрес доставки и др.;

обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

cookies - небольшие по размеру текстовые файлы, хранящиеся в браузере Посетителя Сайта.

2. Основные права и обязанности Оператора персональных данных:
2.1.Оператор имеет право:
  • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
  • требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
  • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
2.2. Оператор обязан:
  • обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации;
  • при сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию об обработке персональных данных;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  • рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
  • предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным, за исключением случаев, предусмотренных законодательством Российской Федерации;
  • организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации.
3. Основные права и обязанности субъекта персональных данных.
3.1.Субъект персональных данных имеет право на:
  • получение сведений об обработке его персональных данных Оператором в объеме, определенном законодательством Российской Федерации;
  • доступ к своим персональным данным и получение копии любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации;
  • уточнение своих персональных данных, их блокирование или уничтожение в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки;
  • прекращение обработки его персональных данных, в том числе посредством отзыва согласия на обработку персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
  • обращение к Оператору для реализации и защиты своих прав и законных интересов;
  • обжалование действий или бездействия Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных и иные компетентные органы власти;
  • установление запретов на передачу (кроме предоставления доступа) персональных данных оператором неограниченному кругу лиц, а также запретов на обработку или условия обработки (кроме получения доступа) персональных данных неограниченным кругом лиц в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
  • обратится к Оператору по любым вопросам, касающимся обработки его персональных данных на адрес электронной почты nat.kalinina@mail.ru.
3.2. Субъект персональных данных обязан:
  • предоставлять Оператору только достоверные данные о себе, а также предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4. Цели сбора и обработки персональных данных
4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
4.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.3. Обработка Оператором персональных данных осуществляется в следующих целях:
  • оформление и выполнение заказов покупателей, включая прием, обработку, оплату и доставку товара;
  • обратная связь с покупателем, включая направление уведомлений, запросов и информации, связанных с заказом и использованием сайта;
  • установление обратной связи, в том числе направление уведомлений, запросов, касающихся оформления заказа на Сайте, контроль качества информационного взаимодействия;
  • исполнение обязательств по договору купли-продажи, включая возврат и обмен товара;
  • отправка информационных и рекламных материалов (при наличии согласия);
  • анализ пользовательского поведения, включая статистику продаж;
  • обеспечение безопасности и предотвращение мошенничества на сайте;
  • соблюдение требований законодательства, в том числе в сфере бухгалтерского учета и налогообложения.
5. Правовые основания обработки персональных данных:
5.1. Оператор осуществляет обработку персональных данных в соответствии с законодательством РФ в области персональных данных, руководствуясь следующими правовыми основаниями:
  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Арбитражный процессуальный кодекс РФ;
  • Гражданский процессуальный кодекс РФ;
  • Закон Российской Федерации от 07.02.1992 N 2300-1 "О защите прав потребителей";
  • Федеральный закон от 07.07.2003 № 126-ФЗ «О связи»;
  • Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
  • иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
6. Категории субъектов персональных данных и категории обрабатываемых персональных данных
6.1. Оператор осуществляет сбор и дальнейшую обработку персональных данных следующих категорий субъектов персональных данных:
  • потребители продукции/услуг и их законные представители — физические лица и их представители, которые являются покупателями, конечными пользователями, заказчиками продукции/оказания услуг Компании;
  • пользователи/посетители Сайта — физические лица, посещающие и (или) использующие Сайт https://www.layway.ru/.
7. Принципы обработки персональных данных
7.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, предусмотренных законодательством Российской Федерации.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
7.3. Обработка персональных данных осуществляется на законной и справедливой основе, и ограничивается достижением конкретных, заранее определенных и законных целей.

8. Технологии “Cookies”
8.1. На сайте Оператора, при просмотре, происходит автоматический сбор следующих обезличенных статистических данных о посетителе сайта:
  • тип выполненного на сайте действия (клик, наведение курсора и т.п.);
  • дата и время выполнения действия;
  • URL страницы;
  • Referer;
  • IP (без возможности работы с IP-адресами в статистике);
  • ClientID (идентификатор браузера по файлу Cookie);
  • экранное разрешение;
  • класс HTML-элемента, на который происходит клик;
  • данные о количестве просмотров карточек товаров в различных товарных списках, кликах по выбранным карточкам товаров, добавлениях в корзину, удалениях из корзины в связке с данными о стоимости таких товаров;
  • данные о содержании, стоимости, статусе выполнения заказов товаров, оформленных пользователями на Сайте;
  • данные о фактах заполнения форм на сайте, включая ошибки при их заполнении.
8.2. Пользуясь Сайтом, посетитель соглашается на то, что Оператор может использовать статистические данные и файлы Cookies для их последующей обработки системой Яндекс.Метрика и может передавать третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора.
8.3. Посетитель Сайта может самостоятельно управлять файлами Cookies путем изменения настроек браузера. При этом отключение сбора данных Cookies, может привести к тому, что некоторые функции Сайта будут недоступны для посетителя Сайта.

9. Изменение Политики
9.1. Оператор может обновить условия Политики на основании следующего:
  • изменения в законодательстве;
  • введение новых технологий или методов обработки персональных данных;
  • изменения в структуре или бизнес-процессах Оператора;
  • внедрение новых продуктов/Товаров или услуг, которые требуют обновления подходов к обработке персональных данных;
обратная связь от пользователей или изменения в политике конфиденциальности партнеров Оператора.
9.2. Оператор обязуется направлять уведомления об изменениях Политики в случае, если такие изменения являются существенными, доступными способами.

10.Как Оператор обеспечивает безопасность персональных данных?
Оператор защищает персональные данные, которые у него хранятся, от разглашения, полной или частичной утраты, а также несанкционированного доступа со стороны третьих лиц.
Для этого Оператор использует все необходимые технические и организационные меры по обеспечению безопасности и конфиденциальности и постоянно обновляет их с учетом последних технических разработок.
Если происходит утечка персональных данных, то Оператор:
  • в течение 24 часов уведомляет об этом Роскомнадзор;
  • в течение 72 часов проводит собственное расследование и уведомляет Роскомнадзор о его результатах



Made on
Tilda