ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика обработки персональных данных
(далее — «Политика») разработана в соответствии с Федеральным законом от
27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и иными
нормативными правовыми актами Российской Федерации в области защиты
персональных данных и определяет порядок обработки персональных данных
Оператором, а также меры по обеспечению безопасности персональных данных.
1.2. Действие Политики распространяется на все
персональные данные, обрабатываемые Оператором с использованием средств
автоматизации или без использования таковых, в том числе на персональные
данные, получаемые через сайт licare.ru (далее — «Сайт»).
1.3. Политика является общедоступным документом и
публикуется в сети «Интернет» по адресу https://licare.ru/politics. Использование Сайта означает безоговорочное согласие
пользователя с условиями настоящей Политики.
2. Реквизиты Оператора
2.1. Оператором персональных данных является:
•
Индивидуальный предприниматель Волкова
Яна Владимировна
•
ИНН 183061066304
•
ОГРНИП 320183200053982
•
Почтовый адрес для направления
письменных обращений: Удмуртская республика, г. Можга, пер. Заводской, д.22, кв.
7
•
Телефон: +7 (985) 780-08-83
•
Адрес
электронной почты для общих вопросов: manage@licare.ru
•
Адрес
электронной почты для обращений субъектов персональных данных: manage@licare.ru
•
Регистрационный
номер в Реестре операторов, осуществляющих обработку персональных данных,
Роскомнадзора: 74087/77 от 07.11.2024
2.2. Лицо, ответственное за организацию обработки
персональных данных у Оператора:
•
ФИО:
Волкова Яна Владимировна
•
Контактный
телефон: 8 (985) 780-08-83
•
Адрес
электронной почты: manage@licare.ru
3. Основные понятия
В настоящей Политике используются следующие понятия в
значении, установленном 152-ФЗ:
•
персональные
данные — любая
информация, относящаяся к прямо или косвенно определённому или определяемому
физическому лицу (субъекту персональных данных);
•
обработка
персональных данных — любое
действие (операция) или совокупность действий (операций), совершаемых с
персональными данными;
•
автоматизированная
обработка — обработка
персональных данных с помощью средств вычислительной техники;
•
обезличивание
персональных данных — действия, в
результате которых становится невозможным без использования дополнительной
информации определить принадлежность персональных данных конкретному субъекту;
•
трансграничная
передача — передача
персональных данных на территорию иностранного государства органу власти,
физическому или юридическому лицу иностранного государства;
•
Пользователь — посетитель Сайта licare.ru, передающий Оператору персональные данные через формы Сайта или иным
способом;
•
cookie-файлы —
небольшие текстовые файлы, сохраняемые в браузере Пользователя и содержащие
сведения, необходимые для работы Сайта и анализа его использования.
4. Категории субъектов персональных данных
4.1. Оператор обрабатывает персональные данные следующих
категорий субъектов:
•
Покупатели
(заказчики) — физические лица, оформляющие заказы на Сайте.
•
Зарегистрированные
пользователи — лица, создавшие учётную запись на Сайте.
•
Подписчики
рассылки — лица, давшие согласие на получение рекламных и информационных
сообщений.
•
Лица,
обращающиеся к Оператору через формы обратной связи и обратного звонка.
•
Посетители
Сайта (в части обработки cookie-файлов и идентификаторов веб-аналитики).
5. Перечень обрабатываемых персональных данных
5.1. Оператор обрабатывает следующие персональные данные:
|
Категория субъекта |
Перечень персональных данных |
|
Покупатели |
Фамилия, имя, отчество; адрес электронной почты; номер мобильного
телефона; адрес доставки заказа; сведения о заказах и платежах; IP-адрес. |
|
Зарегистрированные пользователи |
Адрес электронной почты, хеш пароля, история заказов, идентификатор
пользователя, IP-адрес, сведения о действиях в личном кабинете. |
|
Подписчики рассылки |
Адрес электронной почты и/или номер телефона; сведения о доставке и
открытии писем (опционально). |
|
Обращающиеся через формы |
Имя; контактный телефон или e-mail; текст обращения; IP-адрес. |
|
Посетители Сайта |
IP-адрес; идентификаторы cookie; идентификаторы
устройств и браузера; сведения о посещённых страницах, источнике перехода и
поведении на Сайте (через сервисы веб-аналитики). |
5.2. Специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья, интимная жизнь и т.п.) и биометрические персональные данные Оператором не обрабатываются.
6. Цели обработки персональных данных
6.1. Оператор обрабатывает персональные данные
исключительно в следующих целях:
•
заключение
и исполнение договора розничной купли-продажи, заключаемого дистанционным
способом;
•
организация
доставки заказанных товаров через службы доставки;
•
осуществление
расчётов с Покупателем и обеспечение фискализации в порядке, установленном
Федеральным законом № 54-ФЗ;
•
связь
с Пользователем по вопросам обработки заказов, обращений и обратной связи;
•
создание
и поддержка учётной записи Пользователя в личном кабинете на Сайте;
•
направление
рекламных и информационных сообщений (только при наличии отдельного согласия
Пользователя);
•
анализ
посещаемости Сайта и улучшение его работы (с использованием обезличенных
идентификаторов);
•
обеспечение
информационной безопасности Сайта, защита от мошенничества и автоматизированных
атак;
•
исполнение
требований законодательства Российской Федерации (бухгалтерский учёт, налоговый
учёт, ответы на запросы государственных органов и т.п.).
6.2. Обработка персональных данных, не совместимая с
целями, указанными в п. 6.1, не допускается.
7. Правовые основания обработки
7.1. Правовыми основаниями обработки персональных данных
являются (ч. 1 ст. 6, ч. 1 ст. 9 152-ФЗ):
•
согласие
субъекта персональных данных
(для рекламных и информационных рассылок, использования cookie аналитических и маркетинговых сервисов);
•
заключение
и исполнение договора,
стороной которого является субъект персональных данных (для оформления и
исполнения заказов через Сайт);
•
исполнение
требований закона (для целей
бухгалтерского, налогового учёта, ответов на запросы уполномоченных
государственных органов);
•
осуществление
законных интересов Оператора —
для обеспечения работоспособности Сайта, защиты от мошенничества и
автоматизированных атак, при условии что такие интересы не нарушают прав и
свобод субъекта.
7.2. Перечень нормативных правовых актов, на основании
которых осуществляется обработка:
•
Конституция Российской Федерации;
•
Гражданский кодекс Российской Федерации;
•
Налоговый кодекс Российской Федерации;
•
Федеральный
закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
•
Федеральный
закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о
защите информации»;
•
Федеральный
закон от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники…»;
•
Федеральный
закон от 13.03.2006 № 38-ФЗ «О рекламе»;
•
Закон
Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;
•
иные
нормативные правовые акты Российской Федерации в области защиты персональных
данных.
8. Способы и сроки обработки
8.1. Оператор обрабатывает персональные данные следующими
способами:
•
сбор,
запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение;
•
использование,
передача (поручение обработки) обработчикам, обезличивание, блокирование,
удаление, уничтожение.
8.2. Обработка персональных данных осуществляется с
использованием средств автоматизации (через информационные системы Оператора и
Сайт), а также без использования таких средств.
8.3. Сроки обработки и хранения персональных данных
определяются исходя из целей обработки:
|
Категория данных / цель |
Срок обработки и хранения |
|
Сведения о заказах, расчётах, фискальные документы |
5 (пять) лет с момента окончания календарного года, в котором совершён
заказ (по требованиям 54-ФЗ и НК РФ). |
|
Учётная запись Пользователя в личном кабинете |
До удаления учётной записи самим Пользователем или истечения 3 (трёх) лет
неактивности. |
|
Переписка и обращения через формы обратной связи |
3 (три) года с момента последнего контакта с Пользователем. |
|
Данные подписчиков рекламной рассылки |
До отзыва Пользователем согласия на получение рассылки и 30 (тридцать)
дней после отзыва — для технической архивации. |
|
Аналитические идентификаторы (cookie) |
Не более 25 (двадцати пяти) месяцев с момента последнего посещения;
обезличенные идентификаторы. |
|
Логи аутентификации, IP-адреса |
180 (сто восемьдесят) дней. |
8.4. По истечении установленного срока, а также в случае
отзыва субъектом согласия и отсутствия иных правовых оснований обработки
персональные данные подлежат уничтожению или обезличиванию.
9. Локализация баз данных на территории Российской
Федерации
9.1. В соответствии с ч. 5 ст. 18 152-ФЗ Оператор
обеспечивает запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение) и извлечение персональных данных граждан Российской
Федерации с использованием баз данных, находящихся на территории Российской
Федерации.
9.2. Технологическая инфраструктура Сайта (хостинг,
файловые серверы, базы данных) размещена у российского провайдера ООО
«Регистратор доменных имён РЕГ.РУ» (Российская Федерация, г. Москва) на
территории Российской Федерации.
10. Передача персональных данных третьим лицам
10.1. Оператор передаёт персональные данные третьим лицам
только в следующих случаях:
•
при
получении прямого согласия Пользователя;
•
при
поручении обработки в соответствии с ч. 3 ст. 6 152-ФЗ — лицам, осуществляющим
обработку по поручению Оператора;
•
при
наличии законных оснований, в том числе по запросам уполномоченных
государственных органов.
10.2. Перечень лиц, которым Оператор поручает обработку
персональных данных или которым Оператор передаёт персональные данные:
|
Лицо |
Цель передачи |
Состав передаваемых данных |
|
ООО «СДЭК-ГЛОБАЛ» / АО «Сеть Деловых Линий» |
Доставка заказа |
ФИО, телефон, адрес доставки, сведения о заказе. |
|
ООО «Боксберри Софт» |
Доставка через ПВЗ Boxberry |
ФИО, телефон, адрес ПВЗ или адрес доставки, сведения о заказе. |
|
ООО «Банк Точка» |
Эквайринг и расчётно-кассовое обслуживание |
ФИО, сумма платежа, реквизиты заказа. |
|
ООО «ЯНДЕКС» |
Веб-аналитика (Яндекс.Метрика) |
Обезличенные идентификаторы cookie, IP-адрес, сведения о посещении Сайта. |
10.3. Поручения на обработку персональных данных
оформлены в соответствии с ч. 3 ст. 6 152-ФЗ. Все указанные обработчики
являются российскими юридическими лицами и осуществляют обработку персональных
данных на территории Российской Федерации.
11. Отсутствие трансграничной передачи персональных
данных
11.1. Оператор не осуществляет трансграничную передачу
персональных данных за пределы Российской Федерации.
11.2. Все сервисы и обработчики, которым Оператор
поручает обработку персональных данных или которым передаются персональные
данные, являются российскими юридическими лицами и осуществляют обработку
персональных данных на территории Российской Федерации.
11.3. В случае если в дальнейшем Оператор примет решение
о начале трансграничной передачи персональных данных, до начала такой передачи
в Роскомнадзор будет направлено отдельное уведомление о трансграничной передаче
по форме, утверждённой Приказом Роскомнадзора от 24.02.2021 № 18, и в настоящую
Политику
будут внесены соответствующие изменения.
12. Использование cookie-файлов и сервисов веб-аналитики
12.1. На Сайте применяются следующие категории cookie-файлов:
•
Технические
(необходимые) cookie — обеспечивают работу Сайта, корзины, личного кабинета.
Используются на основании п. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора) и не
требуют отдельного согласия.
•
Аналитические
cookie — Яндекс.Метрика. Используются для анализа посещаемости
Сайта.
•
Функциональные
cookie — запоминают настройки пользователя (язык, выбор пунктов
выдачи и т.п.).
•
Маркетинговые
cookie — могут использоваться для показа таргетированной
рекламы на сторонних площадках при наличии согласия пользователя.
12.2. Аналитические, функциональные и маркетинговые cookie устанавливаются только после получения согласия
Пользователя через cookie-баннер при первом посещении Сайта.
12.3. Пользователь вправе в любой момент отозвать
согласие на использование cookie через ссылку «Управление cookie» в нижней части Сайта или путём очистки cookie-файлов в настройках браузера.
12.4. Подробное описание cookie, их сроков и назначения приведено в Политике
использования файлов cookie, опубликованной по адресу https://licare.ru/cookie-policy.
13. Меры по обеспечению безопасности персональных данных
13.1. Оператор принимает необходимые организационные и
технические меры для защиты персональных данных от неправомерного или
случайного доступа, изменения, копирования, распространения и иных
неправомерных действий.
13.2.
Перечень принимаемых мер:
•
назначение
лица, ответственного за организацию обработки персональных данных;
•
утверждение
внутренних документов, регламентирующих порядок обработки персональных данных;
•
разграничение
доступа сотрудников и подрядчиков к персональным данным;
•
использование
защищённого протокола HTTPS на Сайте;
•
резервное
копирование данных и восстановление доступа в случае нештатных ситуаций;
•
проведение
внутренних проверок соответствия обработки требованиям 152-ФЗ;
•
ознакомление
сотрудников и подрядчиков с положениями законодательства о персональных данных;
•
реализация
требований к защите персональных данных в информационных системах в
соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119.
14. Права субъекта персональных данных
14.1. Субъект персональных данных имеет право:
•
получать
сведения об Операторе, о месте его нахождения, о факте обработки персональных
данных, а также сведения, предусмотренные ст. 14 152-ФЗ;
•
требовать
уточнения, блокирования или уничтожения персональных данных в случае, если они
являются неполными, устаревшими, неточными, незаконно полученными или не
являются необходимыми для заявленной цели обработки;
•
отозвать
согласие на обработку персональных данных в любой момент;
•
требовать
прекращения обработки персональных данных в случаях, предусмотренных ст. 21
152-ФЗ;
•
обжаловать
действия или бездействие Оператора в Роскомнадзор и в суд (ст. 17 152-ФЗ);
•
требовать
возмещения убытков и компенсации морального вреда (ст. 24 152-ФЗ).
15. Порядок реализации прав субъекта
15.1. Запросы субъекта персональных данных направляются
Оператору одним из следующих способов:
•
По
электронной почте: manage@licare.ru
•
Письменно
по почтовому адресу: Удмуртская республика, г. Можга, пер. Заводской,
д.22, кв. 7
15.2. Запрос должен содержать сведения, подтверждающие
участие субъекта (либо его представителя) в отношениях с Оператором, номер
документа, удостоверяющего личность, сведения о дате выдачи указанного
документа и выдавшем его органе, сведения, подтверждающие обработку
персональных данных, либо содержащие предположение о такой обработке, подпись
субъекта персональных данных или его представителя.
15.3. Срок ответа Оператора — 10 (десять) рабочих дней с
момента получения запроса. В случае невозможности предоставления запрошенных
сведений в указанный срок Оператор уведомляет субъекта о причинах задержки.
15.4. Уничтожение и блокирование персональных данных по
требованию субъекта производятся в течение сроков, установленных ст. 21 152-ФЗ.
16. Заключительные положения
16.1. Настоящая Политика подлежит изменению в случае
изменения законодательства Российской Федерации, изменения целей и порядка
обработки персональных данных Оператором, а также в иных случаях по решению
Оператора.
16.2. Новая редакция Политики вступает в силу с момента
её публикации на Сайте по адресу https://licare.ru/politics. Дата редакции указывается в начале документа.
16.3. По вопросам, не урегулированным настоящей
Политикой, применяются положения 152-ФЗ и иных нормативных правовых актов
Российской Федерации в области защиты персональных данных.
16.4. Действующая редакция Политики постоянно доступна по
адресу https://licare.ru/politics.