Политика обработки персональных данных
Самозанятой Вшивковой Кристины Эдуардовны
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных, осуществляемой Вшивковой Кристиной Эдуардовной, зарегистрированной в статусе самозанятого (ИНН 270392578858, адрес электронной почты: Kristina.safina.15@mail.ru) (далее — Оператор), при осуществлении деятельности по приёму и исполнению заказов, взаимодействию с клиентами посредством телефонной связи, мессенджеров и иных каналов коммуникации.
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации, регулирующими вопросы защиты персональных данных.
Настоящая Политика обязательна для применения Оператором и всеми лицами, имеющими доступ к персональным данным, и доводится до сведения субъектов персональных данных при взаимодействии с Оператором любым доступным способом.
1. Общие положения
1.1. Оператором персональных данных является Вшивкова Кристина Эдуардовна, осуществляющая деятельность в статусе самозанятого.
1.2. Обработка персональных данных осуществляется Оператором в целях приёма, подтверждения и исполнения заказов, связи с клиентами, организации доставки товаров, предоставления информации о заказах, а также для исполнения требований действующего законодательства Российской Федерации.
1.3. Настоящая Политика распространяется на все персональные данные, получаемые Оператором в процессе взаимодействия с клиентами, в том числе посредством телефонной связи, мессенджеров, электронной почты и иных способов коммуникации.
2. Цели обработки персональных данных
2.1. Персональные данные субъектов обрабатываются Оператором исключительно в законных целях, включая:
– приём, подтверждение и исполнение заказов клиентов;
– связь с клиентами и получателями заказов посредством телефонных звонков, SMS-сообщений и мессенджеров (WhatsApp, Telegram, Max и иных);
– организацию и осуществление доставки товаров;
– информирование клиентов об обновлении ассортимента и каталога товаров в формате сообщений в мессенджерах;
– оформление и предоставление документов, подтверждающих приём и исполнение заказа;
– выполнение обязанностей, предусмотренных законодательством Российской Федерации (в том числе налоговым);
– обеспечение защиты прав и законных интересов Оператора, клиентов и третьих лиц.
2.2. Обработка персональных данных осуществляется исключительно в объёме, необходимом для достижения указанных целей.
3. Перечень обрабатываемых персональных данных
3.1. В рамках осуществления деятельности Оператор может обрабатывать следующие категории персональных данных клиентов и получателей заказов:
– фамилия, имя, отчество;
– номер телефона;
– адрес доставки;
– номер телефона получателя;
3.2. Указанные персональные данные предоставляются субъектами персональных данных при оформлении и подтверждении заказа, а также в ходе дальнейшего взаимодействия с Оператором посредством телефонной связи, мессенджеров или электронной почты.
3.3. Автоматизированный сбор технических данных, файлов cookies, сведений о посещении сайтов, а также использование сервисов веб-аналитики Оператором не осуществляется.
3.4. Все обрабатываемые персональные данные предоставляются субъектом персональных данных добровольно и обрабатываются на основании его согласия, за исключением случаев, когда обработка персональных данных допускается или требуется в соответствии с законодательством Российской Федерации.
4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных в рамках осуществления деятельности Оператором осуществляется в соответствии с:
– Конституцией Российской Федерации;
– Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
– Федеральным законом от 07.02.1992 № 2300-1 «О защите прав потребителей»;
– иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
4.2. Оператор обрабатывает персональные данные на основании одного или нескольких из следующих правовых оснований:
– согласие субъекта персональных данных на обработку его персональных данных;
– заключение и исполнение договора, в том числе договора купли-продажи и (или) договора на изготовление и доставку товаров;
– выполнение обязанностей, возложенных на Оператора законодательством Российской Федерации, включая налоговое и иное обязательное законодательство;
– защита прав и законных интересов Оператора, клиентов и третьих лиц в случаях, когда это не нарушает прав и свобод субъекта персональных данных.
4.3. Оператор не обрабатывает специальные категории персональных данных (сведения о состоянии здоровья, национальной принадлежности, политических взглядах, религиозных или философских убеждениях и др.), а также биометрические персональные данные, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных в рамках деятельности Оператора осуществляется в соответствии с принципами и требованиями, установленными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
5.2. Обработка персональных данных осуществляется с использованием как автоматизированных, так и неавтоматизированных средств.
5.3. Персональные данные обрабатываются исключительно в объёме, необходимом для достижения целей, указанных в настоящей Политике, и только при наличии законных оснований.
5.4. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
– при наличии согласия субъекта персональных данных;
– при передаче данных уполномоченным государственным органам в случаях, предусмотренных законодательством Российской Федерации;
– при передаче данных организациям и физическим лицам, участвующим в исполнении заказа и организации доставки товаров;
– в иных случаях, установленных законодательством Российской Федерации.
5.5. Доступ к персональным данным предоставляется только тем лицам, которым это необходимо для исполнения заказа, взаимодействия с клиентами и выполнения обязанностей Оператора.
5.6. Все лица, получившие доступ к персональным данным, обязаны соблюдать режим конфиденциальности и требования настоящей Политики.
6. Сроки обработки и хранения персональных данных
6.1. Персональные данные клиентов обрабатываются и хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иное не предусмотрено законодательством Российской Федерации.
6.2. Сроки хранения персональных данных определяются:
– сроком взаимодействия субъекта персональных данных с Оператором, включая период исполнения заказа, доставки товаров и последующего взаимодействия;
– сроками, установленными законодательством Российской Федерации, включая требования по хранению налоговой и иной обязательной документации;
– сроком действия согласия субъекта персональных данных на обработку, если обработка осуществляется на основании такого согласия.
6.3. По достижении целей обработки персональных данных или в случае отзыва согласия на их обработку данные подлежат уничтожению либо обезличиванию, за исключением случаев, когда законодательство Российской Федерации предусматривает их дальнейшее хранение.
6.4. Уничтожение персональных данных осуществляется способами, исключающими возможность их восстановления.
7. Права субъекта персональных данных
7.1. Субъект персональных данных имеет право:
• получать информацию о наличии у Оператора обработки его персональных данных, целях такой обработки, категориях обрабатываемых персональных данных и источнике их получения;
• требовать уточнения (обновления, изменения) своих персональных данных;
• требовать блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
• отозвать согласие на обработку персональных данных;
• обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
• осуществлять иные права, предусмотренные законодательством Российской Федерации.
7.2. Обращения субъекта персональных данных направляются по следующим реквизитам Оператора:
• Электронная почта: Kristina.safina.15@mail.ru
7.3. Обращение должно содержать:
• фамилию и имя заявителя;
• сведения, подтверждающие факт взаимодействия субъекта с Оператором (например, оформление и исполнение заказа, переписка посредством мессенджеров, обращение по электронной почте или телефону);
• суть требования;
• подпись субъекта персональных данных либо его представителя (в случае направления письменного запроса);
• копию документа, удостоверяющего личность (для письменных запросов).
7.4. Ответ на обращение субъекта персональных данных предоставляется в срок, не превышающий 30 календарных дней с даты получения запроса.
8. Меры по защите персональных данных
8.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных клиентов от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
8.2. В целях обеспечения безопасности персональных данных реализуются следующие меры:
• ограничение и контроль доступа к персональным данным;
• использование средств защиты информации и антивирусного программного обеспечения;
• регулярное обновление программного обеспечения;
• резервное копирование информации (при наличии);
• контроль действий лиц, имеющих доступ к персональным данным.
8.3. Доступ к персональным данным предоставляется только тем лицам, которым это необходимо для исполнения заказов, взаимодействия с клиентами и выполнения обязанностей Оператора, и только в объёме, необходимом для выполнения соответствующих задач.
8.4. Все лица, получившие доступ к персональным данным, обязаны соблюдать конфиденциальность и не допускать их разглашения третьим лицам без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
9. Порядок передачи персональных данных третьим лицам
9.1. Оператор вправе передавать персональные данные третьим лицам только в случаях, предусмотренных законодательством Российской Федерации, а также при наличии согласия субъекта персональных данных.
9.2. Передача персональных данных третьим лицам может осуществляться в следующих случаях:
• для исполнения заказа и договора, стороной которого является субъект персональных данных (в том числе для организации и осуществления доставки товаров, связи с получателем заказа);
• для выполнения обязанностей, установленных законодательством Российской Федерации (в том числе налоговым и иным обязательным);
• по запросам уполномоченных государственных органов в случаях, установленных законодательством Российской Федерации.
9.3. Третьи лица, получающие доступ к персональным данным, обязаны соблюдать конфиденциальность таких данных и обеспечивать их защиту в соответствии с требованиями законодательства Российской Федерации.
9.4. Передача персональных данных за пределы Российской Федерации Оператором не осуществляется.
10. Изменение Политики
10.1. Настоящая Политика может быть изменена Оператором в любое время в целях обеспечения соответствия требованиям законодательства Российской Федерации, а также для улучшения системы защиты персональных данных.
10.2. В случае внесения изменений в Политику актуальная редакция Политики доводится до сведения субъектов персональных данных при взаимодействии с Оператором любым доступным способом, с указанием даты её обновления.
10.3. Продолжение взаимодействия с Оператором после внесения изменений в Политику означает согласие субъекта персональных данных с новой редакцией Политики.
11. Реквизиты Оператора
Оператор: Вшивкова Кристина Эдуардовна
Статус: самозанятая
ИНН: 270392578858
Адрес регистрации: г. Хабаровск, ул. Солженицина, д. 4, кв. 92
Электронная почта: Kristina.safina.15@mail.ru