1. Общие положения 1.1. Настоящая Политика конфиденциальности (далее — Политика) применяется у Индивидуального предпринимателя Сафарова Фахраддина Зиядин Оглы, ИНН 645 300 469 838, ОГРНИП 304 645 327 400 031 (далее — Оператор) и является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей интернет-сайта https://royalroues.ru/ (далее — Сайт), а также сведения о реализуемых мерах защиты персональных данных и иные данные, имеющие существенное значение для соблюдения законодательства Российской Федерации в области персональных данных. 1.2. Настоящая Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных, а именно: · Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; · Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; · Постановлением Правительства Р Ф от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; · Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; · локальными актами Оператора; · иными нормативными актами Российской Федерации. 1.3. Настоящая Политика применяется исключительно к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, размещенным на Сайте. 1.4. Обработка Оператором персональных данных других категорий субъектов персональных данных, не являющихся Пользователями Сайта, регламентируется иными локальными актами Оператора. 1.5. Настоящая Политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до утверждения новой редакции Политики и последующего размещения новой редакции Политики на Сайте. Пользователям рекомендуется периодически проверять актуальность текста Политики. 2. Основные термины и определения 2.1. В настоящей Политике используются следующие термины: · Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. · Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. · Оператор — индивидуальный предприниматель Сафаров Фахраддин Зиядин Оглы, самостоятельно организующий и осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными Пользователей Сайта. · Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных); · Пользователь Сайта (Пользователь) — любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта; · Посетитель Сайта — любое лицо, незарегистрированное на Сайте, использующее навигацию Сайта исключительно для цели ознакомления с предоставленной на ней информацией; · Сайт https://royalroues.ru/ (Сайт) — совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу, а также его субдоменах; · Cookie-файлы — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта; · IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт. 3. Порядок и условия обработки персональных данных Пользователей и Посетителей Сайта 3.1. Основанием обработки персональных данных Пользователей Сайта является согласие субъекта персональных данных на обработку его персональных данных, выраженное в форме совершения конклюдентных действий и/или путем проставления отметки (чекбокса) при заполнении форм на Сайте. Пользователь дает согласие на обработку своих персональных данных в следующих случаях: — при оформлении заказа через форму заказа (корзину) на Сайте; — при заполнении формы обратной связи; — при использовании Сайта и согласии с применением cookie-файлов. 3.2. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов доступных при использовании Сайта должно быть немедленно прекращено. 3.3. Персональные данные Пользователей Сайта обрабатываются Оператором в следующих целях: — оформление и обработка заказов на товары (шины, диски и сопутствующие товары), заключение и исполнение договоров купли-продажи; — организация доставки или самовывоза заказанных товаров; — установление и поддержание обратной связи с Пользователем, включая направление уведомлений о статусе заказа, ответов на обращения и запросы; — выполнение обязанностей Оператора, установленных законодательством Российской Федерации (в т. ч. по ведению бухгалтерского и налогового учета); — ведение статистики посещаемости и улучшение работы Сайта. — отправка Пользователю информационных, рекламных и новостных материалов, включая сведения о товарах, услугах, акциях, специальных предложениях, стимулирующих мероприятиях, опросах и исследованиях Оператора, при условии, что Пользователь предоставил отдельное согласие на получение такой информации. 3.4. Перечень персональных данных Пользователей Сайта, обрабатываемых при оформлении заказа через форму заказа (корзину): — фамилия, имя, отчество (при наличии); — контактный номер телефона; — адрес электронной почты; — город, адрес доставки; — способ доставки (самовывоз/доставка); — информация о заказе (перечень и характеристики заказанных товаров); — комментарий к заказу (если указан Пользователем). 3.5. Перечень персональных данных Пользователей Сайта, обрабатываемых при использовании формы обратной связи: — имя; — контактный номер телефона; — иная информация, содержащаяся в обращении Пользователя. 3.6. Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрических сервисов Яндекс. Метрика такие данные, как: — IP-адрес; — информация о браузере; — данные из cookie-файлов; — время доступа; — реферер (адрес предыдущей страницы). 3.7. При блокировке метрических сервисов некоторые функции Сайта могут стать недоступны. 3.8. Оператор не осуществляет трансграничную передачу персональных данных. 3.9. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется. 3.10. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность. 3.11. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение. 3.12. Передача персональных данных третьим лицам осуществляется Оператором исключительно в целях хранения персональных данных, обеспечения функционирования Сайта, обработки заявок, доставки заказов и повышения качества обслуживания. Информация о передаче персональных данных и сведения о третьих лицах, получающих доступ к таким данным, приведены в таблице ниже:
Наименование третьего лица Цель передачи Адрес третьего лица АО «Тильда Паблишинг» Хранение персональных данных, размещение Сайта. 107 031, город Москва, ул Петровские Линии, д. 2, помещ. 4/1 ООО «Яндекс» Сайт использует Cookie-файлы сервисов Яндекс для анализа посещаемости, улучшения функциональности и показа релевантной информации. Эти технологии позволяют идентифицировать пользователей, собирать статистику посещений и защищать от мошеннических действий. Данные могут передаваться Яндекс и обрабатываться на его серверах в соответствии с его политикой конфиденциальности. Вы можете отключить сбор данных через настройки браузера или инструменты Яндекс. 119 021, г. Москва, ул. Льва Толстого, д. 16 Почтовые и курьерские службы Организация доставки заказанных товаров до Покупателя. Персональные данные передаются в объеме, необходимом для доставки.
3.13. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных. 3.14. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия пользователя Сайта на обработку его персональных данных, а также выявление неправомерной обработки персональных данных. 3.15. Обработка персональных данных Посетителей Сайта осуществляется в объеме данных, указанных в пп. 3.6−3.7 настоящей Политики (включая IP-адрес, сведения о браузере, cookie, время доступа, реферер) и исключительно в целях ведения статистики и анализа работы Сайта. 4. Обработка данных при оплате товаров 4.1. Оплата товаров, представленных на Сайте, осуществляется Пользователем непосредственно через платежные сервисы или банковские приложения (включая, но не ограничиваясь: СберПэй, ЮMoney/Яндекс Pay, Tinkoff Pay и иные сервисы банков и платежных агрегаторов), функционирующие в соответствии с требованиями Федерального закона от 27.06.2011 № 161-ФЗ «О национальной платежной системе». 4.2. Ввод реквизитов банковской карты, а также иных платежных данных осуществляется исключительно на стороне соответствующего платежного сервиса. Оператор не получает, не обрабатывает и не хранит полные данные платежных карт Пользователей, включая: — номер карты; — срок действия карты; — CVC / CVV / CVV2 код; — банковские реквизиты; — иные данные, относящиеся к платежным средствам. 4.3. Оператор получает от платежных сервисов только информацию, необходимую для подтверждения факта оплаты (например, статус платежа, сумму, время операции), которая не позволяет идентифицировать параметры платежного средства. 5. Меры обеспечения безопасности персональных данных Сайта 5.1. Оператор принимает необходимые и достаточные меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. 5.2. Оператор реализует следующие организационные меры: · ограничение доступа к персональным данным — доступ имеют только сотрудники, которым он необходим для выполнения рабочих функций; · назначение лиц, ответственных за организацию обработки и обеспечение безопасности персональных данных; · использование договоров поручения при передаче данных третьим лицам, в которых закрепляются обязанности по защите персональных данных (в том числе с АО «Тильда Паблишинг»); · ведение учета обращений субъектов персональных данных и выполнение требований по их удовлетворению; · ознакомление сотрудников Оператора, имеющих доступ к персональным данным, с требованиями законодательства о персональных данных и обязанностями по соблюдению конфиденциальности. 5.3. С целью обеспечения безопасности персональных данных Оператор использует следующие технические меры: · обработка и хранение персональных данных Пользователей осуществляются на серверах, расположенных на территории Российской Федерации, с использованием инфраструктуры АО «Тильда Паблишинг» (поставщиками ЦОД (центр обработки данных) являются Selectel selectel.ru/about/data-centers/ и Яндекс. Облако yandex.cloud/ru/docs/troubleshooting/legal/how-to/data-centers-physical-addresses), обеспечивающей необходимые меры защиты; · использование протокола HTTPS для передачи данных; · средства защиты, встроенные в платформу Tilda, включая: — разграничение прав доступа; — защиту от несанкционированного доступа; — защиту каналов передачи данных; · использование актуальных обновлений программного обеспечения, работающего на устройствах Оператора; · защита локальных устройств Оператора (компьютеров, смартфонов), на которых могут храниться выгрузки заявок, с помощью: — паролей и ограничений доступа, — антивирусного ПО, — защиты от несанкционированного доступа третьих лиц. 5.4. Оператор осуществляет: · проверку актуальности принимаемых мер защиты; · удаление или обезличивание персональных данных по достижении целей обработки либо по истечении срока хранения; · ограничение доступа к персональным данным при возникновении угроз безопасности. 5.5. Оператор не обрабатывает специальные категории персональных данных и биометрические персональные данные. Обработка персональных данных осуществляется в минимально необходимом объеме. 6. Хранение персональных данных Пользователей Сайта 6.1. Хранение персональных данных Пользователей Сайта осуществляется с использованием технических средств и инфраструктуры АО «Тильда Паблишинг», включая Tilda CRM, а также иных информационных систем, используемых Оператором (в том числе почтовых сервисов и мессенджеров при получении уведомлений о заявках). 6.2. Обработка и хранение персональных данных осуществляются на серверах, физически расположенных на территории Российской Федерации, что соответствует требованиям локализации персональных данных, установленным законодательством Российской Федерации. Персональные данные могут дополнительно храниться Оператором в виде выгрузок заявок и отчетов на локальных устройствах и в облачных сервисах, обеспечивающих хранение данных на территории Российской Федерации. 6.3. Срок хранения персональных данных определяется целями их обработки и составляет: — в течение 3 (трех) лет с момента последней активности Пользователя на Сайте — для контактных данных, сведений о заказах и переписки, если более длительный срок хранения не предусмотрен законодательством Российской Федерации; — в течение 5 (пяти) лет для контактных данных, обрабатываемых с целью отправки рекламных и информационных материалов, при условии наличия отдельного согласия Пользователя на получение таких материалов, либо до момента отзыва соответствующего согласия; — до момента отзыва субъектом персональных данных своего согласия на обработку персональных данных — если обработка осуществляется на основании согласия; — до достижения целей обработки персональных данных, указанных в настоящей Политике, включая исполнение заказа и организацию доставки; — до истечения сроков исковой давности по возможным требованиям, вытекающим из заключенных с Оператором договоров (но не менее 3 лет); — в случаях, установленных законодательством Российской Федерации, — в течение сроков хранения документов, предусмотренных таким законодательством (в том числе бухгалтерских и налоговых документов). 6.4. Все уведомления и требования, касающиеся обработки персональных данных должны быть направлены субъектами персональных данных по контактам, указанным в разделе 10 настоящей Политики. 7. Права пользователей Сайта 7.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: — подтверждение факта обработки персональных данных Оператором; — правовые основания и цели обработки персональных данных; — цели и применяемые Оператором способы обработки персональных данных; — наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона; — обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом; — сроки обработки персональных данных, в том числе сроки их хранения; — порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»; — наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу; — иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами. 7.2. Пользователь Сайта вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. 7.3. Пользователь может в любой момент ограничить или отключить использование Cookie-файлов в настройках своего браузера. При этом некоторые функции Сайта могут быть недоступны или функционировать некорректно. 8. Права Оператора 8.1. Оператор имеет право: · Обрабатывать персональные данные Пользователей в объеме и порядке, необходимом для достижения целей, указанных в настоящей Политике. · Получать от Пользователей достоверные персональные данные и сведения, необходимые для обработки заказов, доставки товаров и обеспечения обратной связи. · Проверять корректность предоставленных Пользователем персональных данных, включая запрос уточняющей информации (например, контактного номера телефона или адреса доставки), если это необходимо для надлежащего исполнения обязательств по заказу. · Передавать персональные данные третьим лицам в целях, предусмотренных настоящей Политикой, в объеме, необходимом для выполнения конкретной цели/задачи. · Хранить персональные данные Пользователей в срок, установленный законами РФ, включая сроки хранения бухгалтерских документов и иные обязательные сроки. · Вносить изменения в Политику в одностороннем порядке, при условии размещения обновленной версии на Сайте. Использование Сайта после публикации новой редакции Политики означает согласие Пользователя с ее положениями. · Блокировать и/или удалять персональные данные Пользователя, если поступило требование субъекта персональных данных в соответствии с законодательством РФ. · Ограничивать доступ к Сайту в целях защиты информации, предотвращения злоупотреблений или устранения технических сбоев, если такие меры необходимы для обеспечения безопасности.
9. Ответственность Оператора 9.1. Ответственность Оператора определяется соответствующими нормами действующего законодательства Российской Федерации. 10. Контакты для оперативной связи с Оператором Индивидуальный предприниматель Сафаров Фахраддин Зиядин Оглы ИНН: 645 300 469 838 ОГРНИП: 304 645 327 400 031 Адрес для отправки письменных обращений: _________________________ E-mail: @mail.ru Телефон: +7 (987) 326-04-62