Добавить к заказу

Политика в отношении обработки персональных данных посетителей сайта

1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая политика в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика регулирует процессы обработки персональных данных Оператором – Индивидуальным предпринимателем Дошкиным Дмитрием Владимировичем (ИНН 631181442975, далее - Оператор) в процессе функционирования сайта, расположенного в сети Интернет по адресу https://bosikomhome.store/ (далее – Сайт).
1.3. Под персональными данными для целей Политики понимается любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу, являющемуся посетителем (пользователем) Сайта (далее – Субъект персональных данных, Субъект).

2.ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопустимости обработки персональных данных, не совместимой с целями сбора персональных данных;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено Законом.

3. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
3.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных, если иное не предусмотрено законодательством.
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных.
- передать персональные данные Субъекта третьим лицам с согласия Субъекта или в иных случаях, прямо предусмотренных законодательством;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

3.2. Оператор обязан:
- предоставлять Субъекту по его запросу информацию об обработке персональных данных;
- использовать персональные данные исключительно для целей, указанных в Политике;
- соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта;
- принимать правовые, организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных Субъектов исходя из требований законодательства и обычно применимой для защиты такого рода практики делового оборота;
- осуществить блокирование персональных данных, относящихся к соответствующему Субъекту, с момента обращения или запроса Субъекта, его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий;
- уточнять персональные данные в случае подтверждения факта неточности персональных данных;
- прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- в случае установления факта неправомерной случайной передачи (предоставления, распространения, доступа) персональных данных, повлекших нарушение прав Субъектов, в течение 24 часов с момента выявления такого инцидента уведомить уполномоченный орган о произошедшем инциденте, а также принять в установленные законом сроки иные меры в связи с выявленным инцидентом;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.

4.ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, если ограничение на получение такой информации не установлено законом. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме. В них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать ранее предоставленное согласие на обработку персональных данных, направить Оператору требование о прекращении обработки персональных данных;
-принимать предусмотренные Законом меры по защите своих прав;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- осуществлять иные права, предусмотренные Законом о персональных данных.

5. ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.3. Оператор обрабатывает персональные данные Субъекта в следующих целях:
Заключение и исполнение гражданско-правового Договора (приобретение Субъектом товаров Оператора)
Перечень обрабатываемых персональных данных: фамилия, имя, отчество; адрес места жительства; номер телефона; адрес электронной почты.
Категории Субъектов, персональные данные которых обрабатываются: клиенты; посетители Сайта, имеющие намерение заключить с Оператором гражданско-правовой договор приобретения товаров, представленных на Сайте
Правовые основания обработки персональных данных: согласие Субъекта персональных данных на обработку персональных данных; заключение и исполнение договора, стороной, выгодоприобретателем или поручителем по которому является Субъект персональных данных, заключение договора по инициативе Субъекта (в т.ч. посредством акцепта Субъектом размещенной на Сайте оферты Оператора о приобретении товаров/работ/услуг).
Перечень действий: сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление.
Способы обработки: смешанная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет

Сроки обработки и хранения: в течение 3 лет с даты исполнения Сторонами обязательств по заключенному договору (при условии его заключения, с учетом срока исковой давности по требованиям об исполнении договоров), или до достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если отсутствуют иные основания для продолжения обработки персональных данных Субъекта.
Порядок хранения, уничтожения при достижении целей обработки или иных оснований: Персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах), с использованием программных средств ограничения доступа к данным.

При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления.

Сбор статистической информации о действиях Субъекта на Сайте с помощью сервиса интернет-статистики (метрической программы) Яндекс.Метрика
Перечень обрабатываемых персональных данных: cookie-файлы (сведения, собираемые посредством метрических программ).
Категории Субъектов, персональные данные которых обрабатываются: посетители Сайта
Правовые основания обработки персональных данных: согласие Субъекта персональных данных на обработку персональных данных.
Перечень действий: сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление.
Способы обработки: Автоматизированная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет.
Сроки обработки и хранения: до достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством.
Порядок хранения, уничтожения при достижении целей обработки или иных оснований: персональные данные хранятся в информационных системах (сервисах), с использованием программных средств ограничения доступа к данным. При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей (систем) персональные данные удаляются без возможности их восстановления.

Продвижение товаров Оператора на рынке
Перечень обрабатываемых персональных данных фамилия, имя, отчество; адрес электронной почты; номер телефона (в т.ч. в мессенджере WhatsApp); аккаунт в мессенджере Telegram.
Категории Субъектов, персональные данные которых обрабатываются: клиенты, посетителя Сайта.
Правовые основания обработки: согласие Субъекта персональных данных на обработку персональных данных. Оператор направляет информацию исключительно в адрес Субъектов, которые предоставили отдельное согласие на получение информационной, рекламных рассылок.
Перечень действий: сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление. В рамках указанной цели Оператор информирует Субъекта о новостях Оператора, проводимых Оператором маркетинговых мероприятиях, поступлении новых товаров, распродажах товаров или услуг посредством направления сообщений по электронной почте и/или в смс по номеру телефона и/или в мессенджере Telegram или WhatsApp
Способы обработки: смешанная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет.
Сроки обработки и хранения: до достижения цели обработки персональных данных или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, или до момента отказа Субъекта от получения рекламных рассылок (отписки от рассылок).
Порядок хранения, уничтожения при достижении целей обработки или иных оснований: Персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах), с использованием программных средств ограничения доступа к данным. При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления.

Обеспечение соблюдения налогового законодательства
Перечень обрабатываемых персональных данных: фамилия, имя, отчество; адрес электронной почты.
Категории Субъектов, персональные данные которых обрабатываются: клиенты, посетителя Сайта.
Правовые основания обработки персональных данных: необходимость выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (выдача Оператором чеков посетителям Сайта, которые приобрели у Оператора товары или услуги).
Перечень действий: сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление.
Способы обработки: смешанная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет.
Сроки обработки и хранения: до достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством.
Порядок хранения, уничтожения при достижении целей обработки или иных оснований: персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах) с использованием программных средств ограничения доступа к данным.
При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления.

Участие Субъекта в программе лояльности Оператора
Перечень обрабатываемых персональных данных: фамилия, имя, отчество; номер телефона; адрес электронной почты; дата рождения; фотоизображение.
Категории Субъектов, персональные данные которых обрабатываются: клиенты, посетители Сайта, имеющие намерение присоединиться к программе лояльности Оператора или присоединившиеся к ней.
Правовые основания обработки персональных данных: согласие Субъекта персональных данных на обработку персональных данных; заключение и исполнение договора, стороной, выгодоприобретателем или поручителем по которому является Субъект персональных данных, заключение договора по инициативе Субъекта (в т.ч. посредством акцепта Субъектом размещенной на Сайте оферты Оператора о приобретении товаров).
Перечень действий: сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление
Способы обработки: смешанная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет.
Сроки обработки и хранения: до достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если отсутствуют иные основания для продолжения обработки персональных данных Субъекта.
Порядок хранения, уничтожения при достижении целей обработки или иных оснований Персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах), с использованием программных средств ограничения доступа к данным. При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления.
5.4. Обработка Оператором биометрических персональных данных Субъектов (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
5.5. Обработка Оператором специальных категорий персональных данных Субъектов не осуществляется.
5.6. Не допускается передача третьим лицам и распространение персональных данных без согласия клиента, если иное не предусмотрено федеральным законом. Случаи, в которых Оператор может передавать персональные данные Субъекта третьим лицам, указаны в Политике.
5.7. Оператор не осуществляет трансграничную передачу персональных данных Субъектов.

6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Общим правовым основанием обработки Оператором персональных данных является совокупность нормативных правовых актов, в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский Кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, и нормативные документы уполномоченных государственных органов РФ.
6.2. Конкретными правовыми основаниями обработки персональных данных являются:
- согласие Субъекта персональных данных на обработку персональных данных, если получение такого согласия является необходимым для обработки персональных данных в соответствии с требованиями законодательства;
- заключение и исполнение договора, стороной, выгодоприобретателем или поручителем по которому является Субъект персональных данных, заключение договора по инициативе Субъекта (в т.ч. посредством акцепта Субъектом размещенной на Сайте оферты Оператора о приобретении товаров/работ/услуг);
- необходимость выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
6.3. Оператор вправе обрабатывать персональные данные Субъекта без получения его согласия, если для этого имеются правовые основания, предусмотренные Законом о персональных данных.
6.4. Конкретные допустимые правовые основания обработки персональных данных применительно к каждой цели обработки персональных данных Субъекта указаны в Политике.
6.5. Получение согласий на обработку персональных данных Субъектов реализовано посредством функционала Сайта. Заполняя формы сбора данных на Сайте и/или направляя свои персональные данные Оператору, пользователь Сайта проставляет специальный знак – веб-метку в чек-боксе формы сбора данных. Рядом с чек-боксом расположен текст, в котором указано на предоставление Субъектом согласия Оператору на обработку персональных данных и ознакомление с текстом Политики. Фраза содержит активную ссылку, перейдя по которой Субъект вправе ознакомиться полным текстом Политики. Проставление Субъектом чек-бокса в предназначенном для этого поле (совершение конклюдентных действий) считается предоставлением Субъектом согласия Оператору на обработку его персональных данных.
6.6. Согласие на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, оформляется отдельно от иных согласий Субъекта на обработку его персональных данных. Такое согласие может быть предоставлено Оператору Субъектом непосредственно либо с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
6.7. Оператор вправе направлять Субъекту персональных данных сообщения рекламно-информационного характера посредством электронной почты, СМС и push-уведомлений, сообщений в мессенджерах только при условии предварительного согласия на получение рекламы согласно части 1 статьи 18 Федерального закона от 13.03.2006 г. № 38-ФЗ «О рекламе». Согласие на получение сообщений рекламного характера от Оператора посредством электронной почты, СМС и push-уведомлений предоставляется в письменной форме, либо в электронной форме при проставлении галочки в соответствующем поле на Сайте. Субъект персональных данных вправе отказаться от получения сообщений рекламного характера, пройдя по соответствующей ссылке в получаемых от Оператора электронных письмах, направив уведомление об отказе от получения сообщений рекламного характера в адрес Оператора.

7. СВЕДЕНИЯ, СОБИРАЕМЫЕ ПОСРЕДСТВОМ МЕТРИЧЕСКИХ ПРОГРАММ
7.1. При открытии страницы Сайта в сети Интернет на Сайте визуализируется информационный баннер, который уведомляет Субъекта о сборе и обработке cookie-файлов посредством метрических программ.
7.2. Сookie — это небольшие текстовые файлы, размещаемые на компьютере Субъекта с целью анализа пользовательской активности. Собранная при помощи cookie-файлов информация не может идентифицировать Субъекта, однако может помочь Оператору улучшить работу Сайта, сделать использование Сайта Субъектом более удобным и информативным. Информацию об использовании Сайта, собранную при помощи cookie, обрабатывает поставщик метрического сервиса. На основании полученных данных поставщик метрического сервиса формирует для Оператора отчет о функционировании Сайта.
7.3. Субъект самостоятельно принимает решение о предоставлении согласия на обработку таких персональных данных, нажав подтверждающую кнопку в информационном баннере или продолжая использовать Сайт. Субъект вправе отказаться от предоставления согласия на обработку данных, собираемых посредством метрических программ, отключив обработку файлов cookie и сбор пользовательских данных в настройках браузера или покинув Сайт.
7.4. Несмотря на то, что большинство браузеров с файлы cookie автоматически, Субъект может настроить свой браузер таким образом, чтобы только он решал, принять ли или же заблокировать файлы cookie. Для этого следует обращаться к меню «Инструменты» или «Настройки» используемого браузера. Удалить файлы cookie со своего устройства Субъект может в любое время. Применительно к cookie-файлам, собираемым ООО «Яндекс» Пользователь может использовать инструмент — https://yandex.ru/support/metrika/general/opt-out.html . При этом необходимо учитывать, что отказ от использования cookie может повлиять на работу некоторых функций Сайта.

8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТА ТРЕТИМ ЛИЦАМ
 
8.1. Оператор вправе передавать персональные данные Субъекта третьим лицам и/или поручать обработку персональных данных Субъекта третьим лицам осуществляет при наличии правовых оснований, предусмотренных законодательством, или при наличии согласия Субъекта.
8.2. Используя функционал и сервисы Сайта, Субъект персональных данных соглашается с тем, что:
- Если Субъект предоставил свое согласие на сбор cookie-файлов с помощью сервиса веб-аналитики Яндекс.Метрика, это означает, что он дает свое согласие на передачу указанных данных ООО «Яндекс» (ОГРН 1027700229193, 119021, Россия, Москва, ул. Льва Толстого, д. 16) для выполнения указанной компанией функций поставщика метрического сервиса.
- Сайт создан на платформе Tilda, владельцем которой является АО «Тильда Паблишинг» (ОГРН 1247700830354, 107031, г. Москва, вн.тер.г. муниципальный округ Тверской, ул Петровские Линии, д. 2, помещ. 4/1). Учитывая технические особенности работы платформы, Субъект дает Оператору согласие на поручение обработки персональных данных Субъекта (фамилии, имени, отчества, номера телефона, информации о действиях Субъекта на Веб-сайте (cookie-файлов) АО «Тильда Паблишинг» на условиях и в целях, указанных в Поручении на обработку персональных данных https://tilda.ru/ru/dpa/ . Субъект уведомлен о том, что без предоставления соответствующего Поручения использование Сайта Оператором невозможно, и в случае своего несогласия на поручение обработки данных обязуется воздержаться от использования Сайта, в т.ч. приобретения с его помощью товаров и услуг Оператора.
- Субъект персональных данных дает Оператору согласие на передачу Персональных данных Пользователя ООО «Логнекс» (21205, г. Москва, территория Сколково Инновационного центра, бульвар Большой, дом 42, строение 1, помещение 1617) в целях обеспечения корректного фиксирования Оператором заказов Субъекта при использовании Оператором сервиса автоматической фиксации заказов МойСклад, разрешения возникающих при эксплуатации сервиса технических инцидентов.
- Если Субъект предоставил Оператору согласие на получение информационных (рекламных) рассылок, Субъект дает Оператору согласие на передачу Персональных данных (ФИО, адреса электронной почты, номера телефона или аккаунта в мессенджере Телеграм, WhatsApp – в зависимости от способа осуществления рассылок) в целях организации информационных (маркетиноговых) рассылок, оповещений о релевантных событиях и предложениях Оператора следующим компаниям:
ž ООО «Письмо» (ИНН 7811602601; 191024, Санкт-Петербург, ул. Херсонская, д. 8, лит. А, пом. 9-Н), являющемуся владельцем сервиса рассылок DashaMail;
ž ИП Тутаеву А.М. (ИНН 324500745345), являющемуся владельцем сервиса рассылок smtp.bz;
ž ООО «АО «Интернет-Проекты» (ИНН 7811090248, 197022, г. Санкт-Петербург, вн. тер. г. муниципальный округ Аптекарский остров, пр-кт Медиков, д. 7 Литера Ж, помещ. 1-Н, Часть Ч.П. 51, Ч.П. 69-72, офис 301), являющемуся владельцем сервиса рассылок Sendsay;
ž ИП Павлову В.С. (ОГРНИП 314645304800029), являющемуся владельцем сервиса рассылок liveinform.
- Субъект предоставляет согласие Оператору на передачу персональных данных (фамилии, имени, отчества, адреса проживания, номера телефона) в целях организации оказания курьерских услуг по доставке товара, приобретенного Субъектом у Оператора
ž ООО «СДЭК-Глобал» (ОГРН 123456789125, г. Москва, Цветной бульвар, д. 10);
ž АО «Почта России» (125252, город Москва, 3-Я Песчаная ул, д. 2а, ОГРН 1197746000000);
ž ООО «БОКСБЕРРИ СОФТ» (ИНН 6685157931; 620100, Россия, Свердловская область, г. Екатеринбург, ул. Сибирский тракт, д.12, стр.1, оф 501)
Компанию, посредством которой будет осуществляться доставка приобретенных товаров, Пользователь выбирает самостоятельно при оформлении заказа (согласовывает с Оператором). Иным транспортным компаниям персональные данные Пользователя не передаются. Субъект уведомлен, что без передачи персональных данных Пользователя в службу доставки курьерская доставка приобретенного товара невозможна.
8.3. Сторонние сервисы, переход к функционалу которых предоставляется посредством Сайта (платежные системы, средства связи, сервисы бронирования, записи на услугу и иные) собирают и обрабатывают персональные данные Субъекта самостоятельно, без участия Оператора. Субъект самостоятельно принимает решение о предоставлении владельцам указанных сервисов своих персональных данных. Оператор не несет ответственности за действия владельцев указанных сервисов. Однако если Оператор поручил обработку персональных данных Субъекта такому лицу, то ответственность перед Субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
8.4.  В случае если Субъект не согласен с передачей, поручением обработки персональных данных Субъекта указанным компаниям, Субъект должен воздержаться от использования Сайта и/или части его функционала, связанного с передачей данных конкретному третьему лицу. При этом Субъект вправе обратиться к Оператору посредством иных каналов связи, не предполагающих использование Сайта.

9. ПОРЯДОК СБОРА, ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
9.2. Передавая Оператору персональные данные третьих лиц (в т.ч. имена, контакты) Субъект подтверждает, что им получено предварительное согласие таких третьих лиц на передачу их персональных данных Оператору применительно к той цели, для которой фактически передаются данные, или имеются иные законные основания для передачи данных. При отсутствии такого согласия Субъект обязан воздержаться от передачи данных. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
9.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
9.4. Персональные данные Субъектов могут быть получены, в дальнейшем обрабатываться и храниться как на бумажных носителях, так и в электронном виде.
9.5. Обрабатываемые персональные данные подлежат уничтожению в случае:
- достижения предельного срока обработки персональных данных;
- достижения целей обработки персональных данных;
- утраты необходимости в достижении целей обработки персональных данных;
- получения отзыва согласия на обработку персональных данных;
- прекращения деятельности Оператора.
9.6. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого является Субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.
- имеются иные законные основания обработки персональных данных Субъекта Оператором.
9.7. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, измельчения. Применения шредера. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования, уничтожения носителя.

10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
-определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним (использует пароли для доступа к ПК, на которых хранятся персональные данные, антивирусные средства защиты информации, ограничивает доступ в помещения, где хранятся персональные данные, для третьих лиц).

11.АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
11.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в Законе о персональных данных, предоставляются Оператором Субъекту персональных данных (или его представителю) при обращении либо при получении запроса. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
11.2. Запрос на предоставление информации должен содержать:
- номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, дата акцепта оферты Оператора), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись Субъекта персональных данных или его представителя.
11.3. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации
11.4. Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
11.5. Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
11.6. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
11.7. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.
11.8. Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, отзыву согласия на обработку персональных данных, обратившись к Оператору с соответствующим запросом. Такое обращение может быть направлено по адресу электронной почты Оператора info@bosikomhome.store

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1. Местом выражения согласия и местом исполнения Оператором обязательств, связанных с обработкой персональных данных Субъекта, всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право России, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
12.2. Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора.
12.3. Контроль за исполнением требований Политики осуществляется Оператором или уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора (при наличии).
12.4. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика размещается по адресу местонахождения Оператора, а также публикуется в свободном доступе на Сайте.
Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской