О защите персональных данных
1. Общие положения
1.1. Настоящее Положение разработано на основании Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
1.2. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" под персональными данными клиентов (далее - "персональные данные") понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому на основании такой информации клиенту.
1.3. ООО «Все для фото» (далее Оператор) в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных (далее по тексту «оператор персональных данных») при осуществлении розничной торговли товарами посредством сети «Интернет» в интернет-магазине «ЛигаФото» на сайте www.ligafoto.ru, а также в магазине по адресу : 125040, г. Москва, 1-я улица Ямского поля, д.17, стр. 1 или при заключении договоров проката/аренды оборудования.
1.4. Работники, уполномоченные на обработку персональных данных, обеспечивают обработку персональных данных в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", других нормативных правовых актов Российской Федерации и несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.
1.5. Перечень лиц, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных клиентов интернет – магазина «ЛигаФото» утверждается приказом ООО «Все для фото».
1.6. Целями настоящего Положения являются создание и определение условий для сбора, обработки, хранения и предоставления персональных данных клиентов интернет – магазина «ЛигаФото», характеризующих заключение договоров розничной дистанционной продажи товаров и их доставки покупателям, а также договоров проката/аренды оборудования.
1.7. При получении, обработке, хранении и передаче персональных данных лица, уполномоченные на получение, обработку, хранение, передачу и любое другое использование персональных данных, обязаны соблюдать следующие требования:
- обработка персональных данных осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, в целях обеспечения исполнения обязательств и учета результатов исполнения обязательств;
- персональные данные следует получать лично у клиентов;
- запрещается получать, обрабатывать и хранить не установленные Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" персональные данные о политических, религиозных и иных убеждениях клиентов, их частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;
- защита персональных данных от неправомерного их использования или утраты обеспечивается за счет средств оператора персональных данных в порядке, установленном Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных и иными нормативными правовыми актами Российской Федерации;
- передача персональных данных третьей стороне не допускается без письменного согласия клиентов, за исключением случаев, установленных федеральными законами;
1.8. Персональные данные, которые обрабатываются в информационных системах, подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.
2. Сохранение персональных данных клиентов
2.1. Оператор персональных данных гарантирует безопасность и конфиденциальность используемых персональных данных.
2.2. При обращении к оператору персональных данных покупатели представляют достоверные сведения.
3. Получение, обработка, хранение персональных данных
3.1. Оператором персональных данных устанавливается следующий порядок получения персональных данных:
3.1.1. При заказе покупки посредством сети «Интернет» покупатель на сайте «www.ligafoto.ru» регистрируется путем заполнения анкеты установленной формы. Анкета включает в себя следующие разделы, которые необходимо заполнить:
- фамилия, имя, отчество покупателя;
- е–mail, используемый покупателем;
- телефон, используемый покупателем;
- условное слово на картинке для введения в анкету;
После заполнения анкеты покупатель подтверждает свое согласие на передачу и обработку персональных данных путем установки отметки «V» в квадратном поле напротив ссылки на текст согласия.
При оформлении заказа, покупатель заполняет установленную форму «Информация для оплаты и доставки товара», которая включает в себя:
- е–mail, используемый покупателем;
- фамилия, имя, отчество покупателя;
- телефон, используемый покупателем;
- адрес доставки заказа;
При подписании договора аренды/проката оборудования, клиент предоставляет следующие данные:
- Фамилия, Имя, Отчество клиента,
- паспортные данные клиента (номер и серия паспорта, место и дата выдачи паспорта),
- место и дата рождения клиента,
- адрес регистрации клиента,
- адрес электронной почты клиента,
- номер телефона клиента
- копию паспорта клиента и иных документов по желанию клиента.
3.1.2. Оператор персональных данных не имеет права получать и обрабатывать персональные данные покупателя о его расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни.
3.2. Согласие покупателя на обработку его персональных данных должно включать в себя:
- фамилию, имя, отчество субъекта персональных данных;
- наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;
- адрес электронной почты покупателя;
- телефон покупателя;
- адрес доставки;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
- срок, в течение которого действует согласие, а также порядок его отзыва.
Оператор персональных данных обеспечивает безопасное хранение персональных данных, в т.ч.:
Хранимые персональные данные подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных при их хранении обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.
При хранении персональных данных оператор персональных данных обеспечивает:
- проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
- своевременное обнаружение фактов несанкционированного доступа к персональным данным;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных или на бумажные документы, в результате которого может быть нарушено их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- постоянный контроль за обеспечением уровня защищенности персональных данных.
4. Передача персональных данных
4.1. Персональные данные передаются с соблюдением следующих требований:
- запрещается сообщать персональные данные третьей стороне без письменного согласия покупателя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью покупателя, а также в других случаях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных»;
- предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными в порядке, установленном Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных;
- разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
5. Доступ к персональным данным
5.1. Право доступа к персональным данным имеют назначенные приказом Генерального директора ООО «Все для фото» работники Общества;
5.2. Покупатели в целях обеспечения защиты персональных данных имеют следующие права:
- на полную информацию об их персональных данных и обработке этих данных;
- на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
- на определение своих представителей для защиты своих персональных данных;
- на требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных. При отказе оператора персональных данных исключить или исправить персональные данные покупатель имеет право заявить в письменной форме оператору персональных данных о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера покупатель имеет право дополнить заявлением, выражающим его собственную точку зрения;
- на требование об извещении оператором персональных данных всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- на обжалование в суд любых неправомерных действий или бездействия оператора персональных данных при обработке и защите его персональных данных.
6. Ответственность за нарушение норм, регулирующих обработку персональных данных
Лица, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
Об обезличенных данных
В некоторых случаях Компания может получать информацию, которая не относится к Персональным данным. Примером такой информации может быть тип интернет-браузера, которым Вы пользуетесь, тип операционной системы, которую Вы используете на компьютере или адрес web-сайта, типа рекламного объявления, с которого Вы перешли на сайт ligafoto.ru. Вся подобного рода информация обезличена и не содержит Ваших персональных данных, а следовательно не требует особого подхода к обработке, передаче и хранению.О cookie-файлах
Когда Вы просматриваете сайт Ligafoto.ru, на Ваш компьютер может записываться некоторая информация. Эта информация будет записываться как Cookie-файл (куки-файл), и она поможет сделать наш Сайт полезным Вам. Например, сookie позволяют показывать вам на Сайте интересующие Вас товары, сохранять избранные товары и товары в корзине до следующего посещения. Кроме этого, они помогают показывать Вам рекламные сообщения на других сайтах, которые будут более всего отвечать Вашим интересам и предпочтениям.Сайт использует следующие cookie:
- Функциональные cookie: сохраняют настройки поисковой системы пользователя и тем самым предотвращают потерю данных поиска при закрытии страницы, что обеспечивает гораздо более удобное пользование сайтом.
- Отслеживающие cookie: используются для отслеживания количества посетителей Сайта на сайте Google Analytics или Яндекс.Метрика. То же самое относится и к посетителям, которые перешли на сайт через партнёрские сайты. Google, Яндекс и другие партнеры могут считывать эти cookie.
- Рекламные cookie: могут использоваться для показа посетителям Сайта соответствующих рекламных объявлений.
- Сookie социальных сетей: на Сайте имеются ссылки на такие социальные сети, как Facebook, Вконтакте и Google Plus. При нажатии на эти ссылки вы будете автоматически перенаправлены на серверы этих сетей. Данные компании получат соответствующую информацию. Чтобы получить дополнительную информацию о переходе на сайты Facebook, Вконтакте и другие, смотрите общие правила и условия политики конфиденциальности соответствующих компаний.