Положение об обработке персональных данных,
предоставленных субъектами персональных данных
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕМ ПОЛОЖЕНИИ.
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;
- Конфиденциальность персональных данных - обязанность оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники
- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Оператор – Общество с ограниченной ответственностью «САЙТ ОНЛАЙН», ОГРН: 1212300047860, ИНН 2310225985, самостоятельно или совместно с другими лицами организующее и / или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Сайт – содержимое интернет-страниц, расположенных в сети интернет по адресу какого-либо из доменов, управляемых Оператором, включая, но не ограничиваясь: https://pet-market.online/ru/;
- Сервис PET MARKET – информационно-технологическая платформа, обеспечивающая взаимодействие Пользователей, размещение объявлений и предоставление платных услуг Агрегатора;
- Пользователь – физическое лицо, а также (при использовании Сервиса в соответствующем функционале) индивидуальный предприниматель или представитель юридического лица, использующее Сайт/Сервис PET MARKET для размещения объявлений, поиска и приобретения животных, использования функционала Личного кабинета, Кошелька (лицевого счета), платных услуг Оператора и иных функций Сайта.
1. ОБЩИЕ ПОЛОЖЕНИЯ.
1.1. Настоящая политика обработки персональных данных (Положение об обработке персональных данных) (далее по тексту – «Положение / Политика») устанавливает порядок сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, предоставленных субъектами персональных данных Оператору посредством:
– Сайта Оператора (включая формы регистрации / авторизации, формы обратной связи, Личный кабинет, функционал размещения объявлений и / или оформления заказа, функционал Кошелька (лицевого счета));
– мессенджеров (при наличии такого канала связи);
– электронной почты;
– телефонной связи;
– платежных форм / платежных ссылок, используемых для оплаты услуг Оператора и/или пополнения кошелька, а также иных каналов взаимодействия, указанных на Сайте.
1.1.1. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.2. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными федеральными законами и нормативно-правовыми актами, а также иными официальными локальными нормативно-правовыми документами Сайта.
1.3. Действующая редакция Политики является публичным документом и доступна любому пользователю сети Интернет при использовании Сайта.
1.4. Пользователь выражает свое согласие с условиями настоящего положения путем проставления отметки (чекбокса) на Сайте и/или путем совершения действий, свидетельствующих о предоставлении персональных данных Оператору (в том числе посредством мессенджера/электронной почты) и/или путем заключения договора (акцепта оферты), в рамках исполнения которого требуется обработка персональных данных, и оплаты услуг.
1.5. Условия обработки персональных данных Оператором:
1.5.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
1.5.2. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных;
1.5.3. обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
1.5.4. осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
1.6. Оператор на основании договора может поручить обработку персональных данных третьему лицу. Существенным условием такого договора является наличие права у данного лица на обработку персональных данных, обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
1.7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении в порядке, предусмотренном Положением о хранении персональных данных у Оператора.
1.8. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.
1.9. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает их первичную запись, систематизацию, накопление и хранение с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с требованиями законодательства РФ. Пользователь обязуется не направлять Оператору избыточные персональные данные (в т.ч. паспортные данные), если Оператор прямо не запросил такие сведения для исполнения договора, соблюдения требований законодательства и (или) защиты прав и законных интересов сторон. Оператор не запрашивает и не хранит паспортные данные Пользователей, если иное прямо не требуется законодательством Российской Федерации.
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
2.1. Правовыми основаниями обработки персональных данных являются:
2.1.1. согласие на обработку персональных данных, выраженное способом, установленным законом и настоящим Положением;
2.1.2. соглашения, заключаемые между Оператором и Пользователем;
2.1.3. локальные нормативные акты Оператора в области персональных данных.
2.2 Пользователь (субъект персональных данных) принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Положения может быть выражено субъектом персональных данных через совершение любого из следующих действий:
– заключение с Оператором договора, в том числе путем акцепта оферты Оператора (в том числе на Сайте); и / или
– проставление отметки (чекбокса) о согласии с Политикой и (или) офертой при заполнении формы на Сайте и нажатие кнопки отправки формы; и / или
– направление Оператору сообщения в мессенджере и / или по электронной почте с предоставлением персональных данных для записи и оказания услуг; и / или
– совершение оплаты услуг (в том числе по платежной ссылке / через платежную форму на Сайте), если перед оплатой Пользователю была предоставлена возможность ознакомиться с настоящей Политикой.
3. ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
3.1. Цель обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
3.1.1 Цель: обработка заявок на Сайте, регистрация Пользователя, создание Личного кабинета, подтверждение регистрации, направление организационных сообщений и уведомлений о работе Сайта/Сервиса.
Категории и перечень обрабатываемых данных: имя (при наличии); номер телефона; адрес электронной почты; сведения, указанные Пользователем при регистрации (при наличии); сведения о предпочтительных способах связи; содержание обращения (при наличии).
Категории субъектов, персональные данные которых обрабатываются: Пользователи / посетители Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до достижения целей обработки (регистрация/коммуникации), и далее - в пределах сроков исковой давности по требованиям, связанным с использованием Сайта, а также в пределах сроков хранения документов, установленных законодательством Российской Федерации (при наличии).
3.1.2. Цель: заключение и исполнение договора (акцепт оферты/пользовательского соглашения), предоставление доступа к функционалу Сайта/Сервиса, размещение и управление объявлениями, предоставление платных функций/услуг Оператора, коммуникации по вопросам использования Сайта, обработка обращений и претензий.
Категории и перечень обрабатываемых данных: имя (при наличии); телефон; email; данные учетной записи; сведения, которые Пользователь добровольно размещает в профиле/объявлениях; переписка/обращения Пользователя по вопросам использования Сайта/Сервиса; при использовании функционала «Безопасная сделка» (при наличии на Сервисе) - сведения, необходимые для сопровождения сделки и исполнения обязательств сторон (например, сведения о заказе / статусах, данные получателя и/или адрес доставки — при указании Пользователем).
Категории субъектов, персональные данные которых обрабатываются: Пользователи, законные представители (при необходимости).
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до достижения целей обработки (заключение и исполнение договора, коммуникации, рассмотрение обращений/претензий) и далее - в пределах сроков исковой давности по требованиям, связанным с использованием Сайта/Сервиса и оплатой услуг Оператора, а также в пределах сроков хранения документов, установленных законодательством Российской Федерации (при наличии).
3.1.3. Цель: прием и обработка оплаты, пополнение Кошелька (лицевого счета), списание средств/условных единиц (при применимости) за платные услуги Оператора, формирование и направление кассовых чеков, учет платежей, возвраты.
Категории и перечень обрабатываемых данных: имя (при наличии); телефон; email (для направления чека); сведения об оплате/пополнении (идентификатор платежа, сумма, дата/время, статус), а также иные сведения, необходимые для проведения платежа/возврата через платежного провайдера.
Категории субъектов, персональные данные которых обрабатываются: Пользователи.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до достижения целей обработки (прием оплаты, формирование и направление кассовых чеков, учет платежей, возвраты) и далее – в пределах сроков хранения документов и сведений, установленных законодательством Российской Федерации о бухгалтерском учете и налогообложении, а также в пределах сроков исковой давности по требованиям, связанным с оплатой и оказанием услуг. Отзыв согласия субъектом персональных данных не влечет прекращения обработки и удаления персональных данных в части, в которой обработка необходима для исполнения обязанностей Оператора, установленных законодательством Российской Федерации.
3.1.4. Цель: информационные рассылки и сообщения о работе Сайта / Сервиса, услугах и функциях Оператора.
Категории и перечень обрабатываемых данных: имя; номер телефона и / или ник / username в мессенджерах; адрес электронной почты.
Категории субъектов: Пользователи.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, уничтожение.
Срок обработки и хранения: до отзыва согласия (отписки) субъектом персональных данных либо до прекращения Оператором рассылки (в зависимости от того, какое событие наступит ранее). После отписки (отзыва согласия) Оператор прекращает направление рассылок и удаляет (обезличивает) данные из соответствующих списков рассылки, если отсутствуют иные законные основания для их дальнейшей обработки (например, для рассмотрения обращений, подтверждения факта отписки и защиты прав и законных интересов Оператора).
3.1.5. Цель: аналитика работы Сайта и улучшение качества услуг, обеспечение работоспособности Сайта.
Категории и перечень обрабатываемых данных: технические данные (IP-адрес, cookie, сведения о браузере и устройстве, дата/время доступа, адреса страниц, реферер и т.п.).
Категории субъектов, персональные данные которых обрабатываются: посетители Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: в течение сроков хранения файлов cookie и иных технических данных, установленных настройками браузера Пользователя и (или) используемых Оператором сервисов (при наличии), либо до удаления cookie Пользователем и (или) прекращения использования соответствующих сервисов Оператором. В части обезличенных статистических данных – до достижения целей аналитики и улучшения работы Сайта.
3.1.6. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
4. СБОР, ОБРАБОТКА, ХРАНЕНИЕ, ЗАЩИТА, БЛОКИРОВКА И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.
4.1. Порядок и условия обработки персональных данных
4.1.1. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. В настоящем Положении устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки.
4.1.2. Оператор может обрабатывать данные указанными способами (операциями) как в информационных системах персональных данных, так и без использования средств автоматизации.
4.1.3. Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
4.1.4. В случае отзыва субъектом персональных данных согласия на обработку персональных данных или направления требования о прекращении обработки персональных данных Оператор прекращает обработку, за исключением случаев, когда обработка допускается без согласия в соответствии с законодательством Российской Федерации, и вправе заблокировать персональные данные и хранить их в архивном виде в течение сроков, установленных законодательством Российской Федерации и/или необходимых для защиты прав и законных интересов Оператора и Пользователя (в пределах сроков исковой давности).
4.2. Меры по защите персональных данных
4.2.1. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
4.2.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
4.2.3. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
4.2.4. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
4.2.5. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
4.3 Передача персональных данных третьим лицам и распространение персональных данных
4.3.1 Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
- в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
- любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
- лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
- в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для исполнения соглашения или договора, заключенного с Субъектом персональных данных;
- платежным сервисам и эквайринговым компаниям, обеспечивающим прием платежей и возвраты (в том числе банки-эквайеры, СБП и иные платежные провайдеры) – в объеме, необходимом для проведения платежа / возврата;
- поставщикам услуг связи и интернет-сервисам, обеспечивающим коммуникацию с Пользователем (при наличии) – в объеме, обусловленном самим использованием Пользователем соответствующего канала;
- хостинг-провайдерам, сервисам сопровождения сайта и техническим подрядчикам – в объеме, необходимом для обеспечения работоспособности Сайта и защиты информации;
4.3.2. Оператор вправе осуществлять передачу персональных данных в случаях, предусмотренных законодательством Российской Федерации, а также при наличии согласия Субъекта персональных данных и/или если передача необходима для исполнения договора, заключенного с Субъектом персональных данных.
4.4. Все персональные данные Пользователя получаются у него лично с его согласия (полученного в электронном виде), в том числе путем предоставления Пользователем соответствующих персональных данных. Обработка персональных данных Пользователей возможна без их согласия в случаях, когда персональные данные являются общедоступными; обработка персональных данных осуществляется для статистических целей и в целях улучшения качества оказываемых оператором услуг, при условии обязательного обезличивания персональных данных; в иных случаях, предусмотренных законодательством РФ.
4.5. Трансграничная передача персональных данных
4.5.1. При использовании Пользователем сторонних сервисов связи/коммуникаций и иных сервисов третьих лиц (при наличии) может иметь место трансграничная передача персональных данных, обусловленная архитектурой и местонахождением инфраструктуры соответствующих сервисов. В таких случаях объем передаваемых данных определяется настройками и правилами соответствующего сервиса третьего лица.
4.5.2. При наличии оснований и в случаях, предусмотренных законодательством РФ, Оператор исполняет требования о предварительном уведомлении уполномоченного органа о намерении осуществлять трансграничную передачу персональных данных.
5. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ И ОПЕРАТОРА
5.1. Пользователи вправе:
5.1.1. направлять Оператору запросы и обращения, в том числе относительно сбора, обработки, хранения, защиты, блокировки и уничтожения персональных данных, через мессенджеры и / или по адресу электронной почты Оператора;
5.1.2. осуществлять доступ к информации о себе и получать сведения об обработке персональных данных посредством направления запроса Оператору через мессенджеры и / или по электронной почте, указанной в п. 5.1.1 настоящего Положения;
5.1.3. требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
5.1.4. Основные права субъекта персональных данных:запрашивать информацию об осуществляемой обработке персональных данных:
- отзывать согласие на обработку персональных данных;
- требовать ограничений на обработку персональных данных;
- требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящим Положением.
5.2. Оператор вправе:
5.2.1. предоставлять персональные данные Пользователя третьим лицам, если это предусмотрено действующим законодательством или соглашением с Пользователем;
5.3. Оператор обязан рассматривать предусмотренные п. 5.1.1. запросы и обращения, направлять ответ на поступившие запросы пользователя в течение 30 дней с момента поступления обращения. Вся корреспонденция, полученная Оператором от пользователей относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя.
5.4. Пользователь обязан:
5.4.1. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
6. ОТВЕТСТВЕННОСТЬ
6.1. Ответственность за выполнение требований ФЗ №152 «О персональных данных» возложена на Оператора. Ответственность за организацию обработки и обеспечения безопасности персональных данных в соответствии с требованиями ФЗ №152 «О персональных данных» и настоящим Положением возложена на Оператора.
6.2. За нарушение правил обработки персональных данных, их неправомерное разглашение или распространение, виновные лица несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. К настоящему Положению и отношениям, возникающим в связи с его применением, подлежит применению право Российской Федерации. В случае изменений законодательных и иных нормативных актов Российской Федерации настоящее Положение, а также изменения к нему, применяются в части, не противоречащей вновь принятым законодательным и иным нормативно-правовым актам Российской Федерации.
7.2. Оператор имеет право вносить изменения в настоящее Положение. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Положения вступает в силу с момента ее размещения на Сайте.
7.3. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
7.4. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
7.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами
8. РЕКВИЗИТЫ ОПЕРАТОРА
ООО «САЙТ ОНЛАЙН»
Адрес: улица Красная, д. Д. 176, кв./оф. КВ. 1774, Краснодарский край, г. Краснодар
Почтовый адрес: улица Красная, д. 176, кв./оф. КВ. 1774, Краснодарский край, г. Краснодар
ИНН 2310225985
ОГРН 1212300047860
E-mail: info@pet-market.online