ПОЛИТИКА
в отношении обработки
персональных данных


1. Общие положения

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Крутяева Марина Петровна ИНН 745005559653 (далее — Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://mia-stitch.art.

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://mia-stitch.art.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

2.7. Оператор — физическое лицо, самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных и действия (операции), совершаемые с персональными данными.

2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://mia-stitch.art.

2.9. Пользователь — любой посетитель веб-сайта https://mia-stitch.art.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:

— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

— в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством РФ;

— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством РФ о персональных данных.

3.2. Оператор обязан:

— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;

— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;

— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями законодательства РФ;

— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;

— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий.

4. Основные права субъекта персональных данных

4.1. Субъект персональных данных имеет право:

— получать сведения, касающиеся обработки его персональных данных;

— требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

— отозвать согласие на обработку персональных данных;

— обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке.

5. Какие персональные данные обрабатываются

5.1. Адрес электронной почты Пользователя.

5.2. Также на сайте осуществляется сбор обезличенных данных о посетителях с помощью сервиса интернет-статистики Яндекс Метрика, включая файлы cookie и технические данные о посещении сайта.

5.3. Оператор не осуществляет обработку специальных категорий персональных данных.

6. Принципы обработки персональных данных

6.1. Обработка персональных данных осуществляется на законной и справедливой основе.

6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.

6.3. Обрабатываются только те персональные данные, которые отвечают целям их обработки.

6.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.

6.5. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если иной срок не предусмотрен законодательством РФ.

7. Цели обработки персональных данных

7.1. Оператор обрабатывает адрес электронной почты Пользователя в следующих целях:

— оформление и исполнение заказа;

— направление Пользователю ссылки и/или доступа к приобретенному электронному товару;

— идентификация приобретенного электронного товара и привязка подписи товара к адресу электронной почты Пользователя;

— направление Пользователю сообщений, связанных с оформлением, оплатой и исполнением заказа.

7.2. Обезличенные данные Пользователей, собираемые с помощью Яндекс Метрики, обрабатываются в целях анализа посещаемости сайта, улучшения качества сайта и его содержания.

8. Правовые основания обработки персональных данных

8.1. Правовыми основаниями обработки персональных данных являются:

— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

— Гражданский кодекс Российской Федерации;

— договоры, заключаемые между Оператором и субъектом персональных данных;

— согласие субъекта персональных данных на обработку персональных данных.

8.2. Оператор обрабатывает персональные данные Пользователя только в случае их самостоятельного предоставления Пользователем через форму оформления заказа на сайте https://mia-stitch.art. Проставляя отметку о согласии с обработкой персональных данных в соответствующем чек-боксе и отправляя форму, Пользователь выражает согласие с настоящей Политикой и дает согласие на обработку персональных данных в объеме и для целей, предусмотренных настоящей Политикой.

8.3. Оператор обрабатывает обезличенные данные о Пользователе при условии, что это разрешено в настройках браузера Пользователя и/или при наличии согласия Пользователя на использование файлов cookie, если такое согласие требуется в соответствии с применимыми требованиями.

9. Условия обработки персональных данных

9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, а также в случаях, когда такая обработка необходима для заключения и исполнения договора, стороной которого является субъект персональных данных.

10. Порядок сбора, хранения, передачи и иных видов обработки персональных данных

10.1. Оператор обеспечивает сохранность персональных данных и принимает необходимые меры, исключающие доступ к персональным данным неуполномоченных лиц.

10.2. При сборе персональных данных, в том числе посредством сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

10.3. Персональные данные Пользователя могут передаваться третьим лицам в объеме, необходимом для исполнения договора с Пользователем и обеспечения приема оплаты. В частности, адрес электронной почты Пользователя может передаваться в платежный сервис Robokassa в целях осуществления оплаты заказа. Иным третьим лицам персональные данные не передаются, за исключением случаев, предусмотренных законодательством Российской Федерации.

10.4. Срок обработки адреса электронной почты определяется сроком, необходимым для исполнения заказа, доставки электронного товара и подтверждения его привязки к адресу электронной почты Пользователя, если иной срок не вытекает из требований законодательства РФ или существа обязательства.

10.5. Пользователь может в любой момент отозвать согласие на обработку персональных данных, направив уведомление на адрес электронной почты kps77@vk.com с пометкой «Отзыв согласия на обработку персональных данных».

10.6. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.

10.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъектом персональных данных либо выявление неправомерной обработки персональных данных.

11. Перечень действий, производимых Оператором с полученными персональными данными

11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

11.2. Оператор осуществляет автоматизированную обработку персональных данных.

12. Трансграничная передача персональных данных

12.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

12.2. Трансграничная передача персональных данных может осуществляться только в случаях и порядке, предусмотренных законодательством РФ.

13. Заключительные положения

13.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты kps77@vk.com.

13.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.