Главная / Политика в отношении обработки персональных данных

Политика в отношении обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в АВТОНОМНОЙ НЕКОММЕРЧЕСКОЙ ЭТНОГРАФИЧЕСКОЙ ОРГАНИЗАЦИИ "ВОЛШЕБНЫЙ КОТЕЛ" (далее — Оператор).

1.2. Сведения об Операторе:

  • Наименование: АНО ЭО "ВОЛШЕБНЫЙ КОТЕЛ"
  • ИНН: 3616024861, ОГРН: 1203600010580
  • Адрес: 396310, Воронежская область, Новоусманский район, село Новая Усмань, Колхозная ул, д. 27
  • E-mail: magic-cauldron@mail.ru
  • Веб-сайт: magic-cauldron.ru (далее — Сайт).

1.3. Обработка технических данных и файлов cookie регламентируется отдельным документом — «Политикой конфиденциальности».

2. ЦЕЛИ ОБРАБОТКИ, КАТЕГОРИИ ДАННЫХ И СРОКИ ХРАНЕНИЯ Оператор собирает и хранит персональные данные строго в соответствии с заявленными целями. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.1. Цель: Оформление заказов, заключение и исполнение договоров купли-продажи (оферты), организация доставки.

  • Категории субъектов: Зарегистрированные пользователи Сайта, покупатели.
  • Категории персональных данных: Фамилия, Имя, Отчество; контактный телефон; адрес электронной почты; адрес доставки (место нахождения).
  • Правовое основание: Договор (публичная оферта), стороной которого является субъект ПД.
  • Срок обработки и хранения: До полного исполнения обязательств по договору (включая гарантийные сроки и сроки возврата товара), а также в течение 3 (трех) лет после исполнения договора в целях защиты законных интересов. Бухгалтерские первичные документы хранятся 5 лет.

2.2. Цель: Осуществление клиентской и технической поддержки, обработка обращений Пользователей.

  • Категории субъектов: Пользователи Сайта.
  • Категории персональных данных: Имя; контактный телефон; адрес электронной почты.
  • Правовое основание: Согласие субъекта ПД.
  • Срок обработки и хранения: До момента завершения обработки запроса/обращения, но не более 1 (одного) года с момента последнего обращения, либо до получения требования о прекращении обработки.

2.3. Цель: Направление информационных и рекламных сообщений (о скидках, акциях).

  • Категории субъектов: Пользователи Сайта, выразившие явное согласие на получение рассылок.
  • Категории персональных данных: Имя; адрес электронной почты; номер телефона.
  • Правовое основание: Отдельное согласие субъекта ПД на получение рекламы.
  • Срок обработки и хранения: До момента отписки Пользователя от рассылки (отзыва согласия).

3. ПОРЯДОК СБОРА, ХРАНЕНИЯ И ПЕРЕДАЧИ ДАННЫХ

3.1. Оператор обеспечивает сохранность персональных данных и принимает все необходимые технические, организационные и правовые меры для защиты данных от неправомерного доступа, изменения, раскрытия или уничтожения.

3.2. Базы данных информации, содержащей персональные данные граждан РФ, располагаются на серверах на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется. 3.3. Оператор вправе передать данные Пользователя третьим лицам исключительно в случаях:

  • Пользователь выразил согласие на такие действия (например, передача ФИО, телефона и адреса курьерским службам или Почте России для доставки заказа).
  • Передача предусмотрена применимым законодательством РФ.

3.4. При установлении факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов (утечка), Оператор обязан:

  • в течение 24 часов уведомить Роскомнадзор о произошедшем инциденте;
  • в течение 72 часов уведомить Роскомнадзор о результатах внутреннего расследования инцидента.

4. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. В случае выявления неправомерной обработки персональных данных Оператор обязан прекратить неправомерную обработку в срок, не превышающий 3 (трех) рабочих дней. Если обеспечить правомерность обработки невозможно, Оператор обязан уничтожить данные в срок, не превышающий 10 (десяти) рабочих дней

4.2. В случае достижения цели обработки или отзыва согласия Пользователем, Оператор прекращает обработку данных и уничтожает их в срок, не превышающий 30 (тридцати) дней

4.3. Уничтожение осуществляется путем стирания данных с электронных носителей без возможности восстановления. Факт уничтожения фиксируется составлением Акта об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе.

5. ПРАВА ПОЛЬЗОВАТЕЛЯ

5.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, включая информацию о способах и целях обработки, применяемых Оператором.

5.2. Пользователь вправе требовать уточнения его персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими или неточными.

5.3. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору письменное уведомление на электронный адрес magic-cauldron@mail.ru с пометкой «Отзыв согласия на обработку персональных данных».

6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

6.1. Актуальная версия Политики находится в свободном доступе в сети Интернет по адресу: magic-cauldron.ru/politika-konfidencialnosti.

6.2. Оператор оставляет за собой право вносить изменения в настоящую Политику. В актуальной редакции указывается дата последнего обновления.