8. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор обязуется использовать персональные данные исключительно в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящей Политикой.
8.2. Обработка персональных данных осуществляется с использованием средств автоматизации и/или без использования таких средств.
8.3. В отношении персональных данных Пользователя обеспечивается их конфиденциальность, за исключением случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
8.4. Хранение персональных данных осуществляется на территории Российской Федерации в соответствии с требованиями ст. 18 ч. 5 Федерального закона от 27.07.2006 № 152-ФЗ.
8.5. Оператор не осуществляет автоматизированного принятия решений, влекущих юридические последствия для Пользователя или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
8.6. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (поручения оператора). Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных.
9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
9.1. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
- Пользователь выразил согласие на такие действия;
- передача необходима для исполнения договора с Пользователем, в том числе передача данных транспортным компаниям (СДЭК, Почта России и иным) для осуществления доставки;
- передача предусмотрена действующим законодательством Российской Федерации (по запросу уполномоченных государственных органов — судов, прокуратуры, полиции, налоговых органов и др.);
- передача осуществляется в рамках продажи или иной передачи бизнеса, при которой к приобретателю переходят все обязательства по соблюдению условий настоящей Политики.
9.2. При передаче персональных данных Оператор предупреждает третьих лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требует от этих лиц подтверждения соблюдения данного условия.
9.3. Оператор использует следующие сервисы третьих лиц, которые могут осуществлять обработку данных Пользователей:
9.4. Оператор не продаёт и не передаёт персональные данные Пользователей третьим лицам в коммерческих целях, не связанных с исполнением договора или требованиями законодательства.
10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. До начала осуществления трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надёжная защита прав субъектов персональных данных.
10.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случаях:
- наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
- исполнения договора, стороной которого является субъект персональных данных.
10.3. При использовании Пользователем мессенджера WhatsApp (принадлежащего Meta Platforms Inc., США) для коммуникации с Оператором, Пользователь осознаёт и принимает возможность трансграничной передачи данных в соответствии с условиями использования данного сервиса и политикой конфиденциальности Meta Platforms Inc. Оператор не несёт ответственности за политику в области персональных данных данного сервиса.
11. ИНФОРМАЦИОННЫЕ И РЕКЛАМНЫЕ РАССЫЛКИ. ПРАВО НА ОТПИСКУ
11.1. Оператор вправе направлять Пользователю информационные и рекламные сообщения (рассылки) по следующим каналам связи:
- адрес электронной почты (e-mail);
- номер мобильного телефона (SMS, мессенджеры).
11.2. Направление рекламных рассылок осуществляется
исключительно на основании предварительного согласия Пользователя, полученного в соответствии с требованиями Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе» и Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Согласие фиксируется путём проставления отметки в соответствующей форме на Сайте или выражения согласия в ходе переписки.
11.3. Рассылки могут содержать:
- информацию о новинках ассортимента и акциях ООО «БАЗИС»;
- коммерческие предложения и прайс-листы;
- сезонные предложения и специальные условия для партнёров;
- новости компании и изменения в ассортименте;
- иную информацию, связанную с деятельностью Оператора.
11.4. Право на отписку от рассылокПользователь вправе в
любой момент и без объяснения причин отказаться от получения рассылок, воспользовавшись одним из следующих способов:
а) Для e-mail рассылок:- перейти по ссылке «Отписаться» («Unsubscribe»), содержащейся в каждом направляемом письме;
- направить письмо на адрес: bazis.edna@yandex.ru с темой: «Отписка от рассылки».
б) Для SMS и сообщений в мессенджерах:- направить сообщение «СТОП» или «ОТПИСАТЬСЯ» в ответ на полученное сообщение;
- обратиться по электронной почте: bazis.edna@yandex.ru с указанием номера телефона и темой: «Отказ от рассылки»;
- позвонить по телефону: +7 (938) 916-80-90.
11.5. Оператор обязуется прекратить направление рассылок
в течение 10 (десяти) рабочих дней с момента получения соответствующего запроса от Пользователя.
11.6. Отписка от рекламных рассылок
не влечёт прекращения обработки персональных данных в иных целях, предусмотренных настоящей Политикой (в частности, в целях исполнения договора), и
не является отзывом согласия на обработку персональных данных в целом.
11.7. Отказ от получения рекламных рассылок
не ограничивает право Оператора на направление Пользователю сообщений сервисного и транзакционного характера — уведомлений о статусе заказа, изменениях условий договора и иных сообщений, необходимых для исполнения обязательств перед Пользователем.
12. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Персональные данные Пользователя хранятся до достижения целей обработки, но не более 3 (трёх) лет с момента последнего взаимодействия Пользователя с Оператором.
12.2. Специальные сроки хранения:
Категория данных | Срок хранения | Основание |
Данные в бухгалтерских и первичных документах | Не менее 5 лет | Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте» |
Данные в налоговых документах | Не менее 5 лет | Налоговый кодекс РФ, ст. 23 |
Данные о согласии на рассылку | В течение срока действия согласия + 3 года | Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе» |
Данные в договорах | Не менее 5 лет после окончания договора | Гражданский кодекс РФ |
Данные, переданные в государственные органы | В соответствии с требованиями соответствующего законодательства | Различные нормативные акты |
12.3. По достижении целей обработки или по истечении указанных сроков персональные данные уничтожаются или обезличиваются, если иное не предусмотрено федеральным законом.
12.4. Порядок отзыва согласия на обработку персональных данныхПользователь вправе в любой момент отозвать своё согласие на обработку персональных данных, направив уведомление Оператору одним из следующих способов:
- По электронной почте: bazis.edna@yandex.ru с темой: «Отзыв согласия на обработку персональных данных»;
- По почтовому адресу: 360004, КБР, г. Нальчик, ул. Матросова, д. 5а, ООО «БАЗИС» (заказным письмом с уведомлением о вручении);
- Лично в офисе Оператора с предъявлением документа, удостоверяющего личность.
12.5. После получения уведомления об отзыве согласия Оператор прекращает обработку персональных данных и уничтожает их в срок не более 30 (тридцати) календарных дней, за исключением данных, обработка которых предусмотрена законодательством Российской Федерации или необходима для исполнения заключённого договора.
12.6. Отзыв согласия не влияет на законность обработки персональных данных, осуществлявшейся до момента отзыва согласия.
13. ФАЙЛЫ COOKIE
13.1. Сайт использует файлы cookie для обеспечения корректной работы Сайта и сбора аналитических данных.
13.2. Оператор использует следующие типы файлов cookie:
Тип cookie | Назначение | Срок хранения |
Технические (необходимые) | Обеспечивают корректную работу Сайта, навигацию, базовые функции | В течение сессии / до 1 года |
Аналитические | Используются Яндекс.Метрикой для анализа посещаемости и поведения Пользователей на Сайте | До 1 года |
Функциональные | Позволяют запоминать предпочтения Пользователя (язык, регион и др.) | До 1 года |
13.3. Пользователь может управлять файлами cookie в настройках своего браузера:
- Google Chrome: Настройки → Конфиденциальность и безопасность → Файлы cookie и другие данные сайтов;
- Mozilla Firefox: Настройки → Приватность и защита → Куки и данные сайтов;
- Safari: Настройки → Конфиденциальность → Управлять данными сайта;
- Яндекс.Браузер: Настройки → Сайты → Расширенные настройки сайтов → Cookie.
13.4. При отключении файлов cookie некоторые функции Сайта могут стать недоступными или работать некорректно.
13.5. При первом посещении Сайта Пользователю отображается баннер с уведомлением об использовании cookie, позволяющий принять или отклонить использование аналитических и функциональных файлов cookie.
13.6. Технические (необходимые) файлы cookie используются без согласия Пользователя, поскольку являются необходимыми для функционирования Сайта.
14. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
14.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
14.2. Технические меры защиты:- использование протокола шифрования HTTPS при передаче данных;
- разграничение прав доступа сотрудников к информационным системам, содержащим персональные данные;
- использование средств антивирусной защиты и межсетевых экранов;
- регулярное резервное копирование данных;
- мониторинг и журналирование действий с персональными данными.
14.3. Организационные меры защиты:- ограничение круга лиц, имеющих доступ к персональным данным, только теми сотрудниками, которым это необходимо для выполнения должностных обязанностей;
- обучение сотрудников требованиям законодательства о персональных данных;
- назначение ответственного за организацию обработки персональных данных;
- разработка и соблюдение внутренних регламентов по работе с персональными данными;
- уничтожение персональных данных по достижении целей их обработки.
14.4. В случае выявления нарушений безопасности персональных данных Оператор обязуется:
- в течение 24 часов уведомить Роскомнадзор о произошедшем инциденте;
- в течение 72 часов направить в Роскомнадзор результаты внутреннего расследования;
- принять меры по устранению последствий инцидента и недопущению его повторения;
- при необходимости уведомить субъектов персональных данных о произошедшем инциденте.
15. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
15.1. Пользователь вправе:- получить информацию, касающуюся обработки его персональных данных (перечень данных, цели, сроки, лица, которым передаются данные);
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в порядке, указанном в п. 12.4 настоящей Политики;
- отказаться от получения информационных и рекламных рассылок в порядке, предусмотренном п. 11.4 настоящей Политики, в любой момент без объяснения причин;
- требовать от Оператора прекращения обработки персональных данных в целях продвижения товаров, работ, услуг на рынке;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): rkn.gov.ru, тел. 8 (495) 987-68-00;
- обратиться в суд за защитой своих прав.
15.2. Для реализации своих прав Пользователь направляет обращение Оператору одним из способов, указанных в разделе 16 настоящей Политики.
15.3. Оператор обязан рассмотреть обращение и направить мотивированный ответ
в срок не более 10 рабочих дней с момента получения обращения. В случае если для рассмотрения обращения требуется дополнительное время, Оператор уведомляет Пользователя о продлении срока рассмотрения.
16. ОТВЕТСТВЕННОЕ ЛИЦО. КОНТАКТНЫЕ ДАННЫЕ
16.1. Ответственным за организацию обработки персональных данных в ООО «БАЗИС» является генеральный директор.
16.2. По всем вопросам, связанным с обработкой персональных данных, отпиской от рассылок, отзывом согласия и реализацией иных прав, Пользователь может обращаться:
Способ обращения | Контакт |
Электронная почта | bazis.edna@yandex.ru |
Почтовый адрес | 360004, КБР, г. Нальчик, ул. Матросова, д. 5а, ООО «БАЗИС» |
Телефон | +7 (938) 916-80-90 |
Сайт | basis-socks.ru |
17. ИЗМЕНЕНИЕ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
17.1. Оператор вправе вносить изменения в настоящую Политику без предварительного уведомления Пользователя.
17.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте по адресу:
basis-socks.ru/politika-konfidencialnosti/, если иное не предусмотрено новой редакцией.
17.3. Действующая редакция всегда доступна на Сайте. Пользователь обязан самостоятельно отслеживать изменения в Политике. Продолжение использования Сайта после внесения изменений означает согласие Пользователя с новой редакцией Политики.
17.4. Все предыдущие редакции Политики хранятся в архиве Оператора и могут быть предоставлены по запросу.
18. РЕКВИЗИТЫ ОПЕРАТОРА
|
|
Организация | ООО «БАЗИС» |
ИНН | 0725008279 |
ОГРН | 1120725000648 |
КПП | 072501001 |
Юридический адрес | 360004, КБР, г. Нальчик, ул. Матросова, д. 5а |
Фактический адрес | 360000, КБР, г. Нальчик, ул. Комарова, д. 51А |
Телефон | +7 (938) 916-80-90 |
E-mail | bazis.edna@yandex.ru |
Сайт | basis-socks.ru |