Правила обработки персональных данных

1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Гиматдиновым Ильясом Ришатовичем (далее — Оператор).
1.2. Политика применяется ко всей информации, которую Оператор получает о посетителях сайта https://vaflymebel.ru (далее — Сайт), включая данные, полученные при регистрации личного кабинета, оформлении заказов и использовании форм обратной связи.
1.3. Оператор уведомил Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) о намерении осуществлять обработку персональных данных в соответствии со ст. 22 Федерального закона «О персональных данных».
1.4. Хранение персональных данных граждан РФ осуществляется исключительно на территории Российской Федерации (ч. 5 ст. 18 Федерального закона «О персональных данных»).

2. Основные понятия
Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Файлы cookie – небольшие текстовые файлы, размещаемые на устройстве Пользователя веб-сервером, которые пересылаются обратно серверу при каждом запросе страницы.
Пользователь – любой посетитель Сайта.

3. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно для следующих целей:
Регистрация и функционирование личного кабинета – обработка адреса электронной почты и пароля (в зашифрованном виде) для обеспечения доступа к персональному разделу Сайта.
Обработка обращений и консультаций – имя, контактный телефон, адрес электронной почты, текст сообщения, получаемые через формы обратной связи, для ответа на запросы Пользователей.
Оформление и исполнение заказов – фамилия, имя, отчество (при предоставлении), контактный телефон, адрес электронной почты, адрес доставки, информация о составе заказа, необходимая для доставки приобретённого товара и информирования о статусе заказа.
Информирование о специальных предложениях – адрес электронной почты и/или имя Пользователя для направления рекламных и информационных сообщений (только при наличии отдельного явно выраженного согласия).
Обеспечение технической работоспособности и безопасности Сайта – обезличенный IP-адрес, технические файлы cookie, сведения об устройстве и браузере, данные о запросах (автоматический сбор платформой Tilda).
Оператор обрабатывает только те данные, которые минимально необходимы для достижения каждой конкретной цели.

4. Основания обработки персональных данных
Обработка осуществляется при наличии хотя бы одного из следующих оснований:
согласие субъекта персональных данных (оформляется отдельным чекбоксом при регистрации, отправке формы или оформлении заказа);
необходимость исполнения договора купли-продажи, стороной или выгодоприобретателем по которому является субъект;
выполнение требований законодательства РФ (например, бухгалтерский и налоговый учёт);
в иных случаях, предусмотренных ст. 6 Федерального закона «О персональных данных».

5. Перечень обрабатываемых данных и категории субъектов
Пользователи личного кабинета: адрес электронной почты, пароль (хэширован).
Клиенты, оформляющие заказ: фамилия, имя, отчество (опционально), контактный телефон, адрес электронной почты, адрес доставки, состав заказа.
Посетители, заполняющие формы обратной связи: имя, адрес электронной почты, номер телефона (если указан), текст сообщения.
Все посетители Сайта: автоматически собираемые платформой Tilda технические данные (обезличенный IP-адрес, технические файлы cookie, сведения об устройстве и браузере, время и URL запроса).

6. Порядок и сроки хранения, уничтожения персональных данных
6.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством РФ.
6.2. Конкретные сроки:
данные личного кабинета – до момента удаления аккаунта Пользователем либо отзыва согласия;
данные заказов – 5 лет с момента исполнения договора (для соблюдения требований бухгалтерского и налогового законодательства), после чего уничтожаются;
данные обращений – 1 год с момента последнего взаимодействия, если не поступил запрос на удаление;
технические данные – период действия сессионных cookie (удаляются при закрытии браузера) или не более 12 месяцев для строго необходимых cookie платформы Tilda.
6.3. При достижении цели обработки, истечении срока хранения или отзыве согласия Оператор прекращает обработку и уничтожает данные в течение 30 календарных дней. Уничтожение осуществляется путём безвозвратного удаления записей из электронных баз данных

7. Передача персональных данных третьим лицам
7.1. Оператор не распространяет и не продаёт персональные данные Пользователей неограниченному кругу лиц.
7.2. Допускается передача минимально необходимого объёма данных следующим лицам и только для достижения заявленных целей:
Tilda Publishing Ltd – платформа-конструктор Сайта (хостинг, обработка форм, техническая поддержка);
Транспортные и курьерские службы – для доставки заказов (фамилия, имя, адрес, контактный телефон);
Платёжные сервисы – при выборе Пользователем онлайн-оплаты на Сайте (исключительно в зашифрованном виде и в объёме, необходимом для проведения транзакции).
7.3. Передача государственным органам производится только в случаях, прямо предусмотренных законодательством Российской Федерации.

8. Файлы cookie и уведомительный баннер
8.1. Сайт использует исключительно технические (строго необходимые) файлы cookie. К ним относятся:
сессионные cookie, обеспечивающие авторизацию в личном кабинете;
cookie балансировки нагрузки и защиты от DDoS-атак, устанавливаемые платформой Tilda.
Никакие аналитические, рекламные или сторонние cookie не применяются.
8.2. При первом посещении Сайта появляется баннер с текстом: «Используя сайт, вы даёте согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта, и подтверждаете, что ознакомились и согласны с условиями Политики обработки персональных данных». Продолжение использования Сайта после ознакомления с баннером рассматривается как согласие на обработку указанных технических cookie и подтверждение ознакомления с настоящей Политикой.
8.3. Пользователь может в любой момент отключить сохранение cookie в настройках браузера. В этом случае функциональность личного кабинета и корректная работа Сайта не гарантируются.

9. Меры защиты персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
9.2. К таким мерам относятся:
назначение ответственного за организацию обработки персональных данных;
ограничение круга лиц, допущенных к работе с данными;
использование защищённого протокола HTTPS (SSL/TLS) при передаче информации;
хранение паролей в зашифрованном (хэшированном) виде;
регулярное обновление программного обеспечения и мониторинг безопасности;
контроль эффективности принятых мер.

10. Права субъектов персональных данных
Пользователь вправе:
получить подтверждение факта обработки его персональных данных и сведения о целях, способах, сроках обработки, перечне обрабатываемых данных;
требовать уточнения, блокирования или уничтожения неполных, устаревших, неточных, незаконно полученных или не являющихся необходимыми для заявленной цели данных;
отозвать согласие на обработку в любой момент (отзыв не влияет на законность обработки, произведённой до момента отзыва);
обратиться с запросом к Оператору в порядке, предусмотренном разделом 11.

11. Контактная информация и порядок обращений
Для реализации своих прав, а также по любым вопросам, связанным с обработкой персональных данных, субъект направляет письменный запрос:
по электронной почте: wedblast@mail.ru;
Срок ответа – 10 рабочих дней с момента получения запроса, если иное не установлено законом.

12. Заключительные положения
12.1. Настоящая Политика является общедоступной и постоянно размещена по адресу: https://vaflymebel.ru/policy.
12.2. Оператор вправе вносить изменения в Политику в одностороннем порядке. Новая редакция вступает в силу с момента её публикации на Сайтедоступе расположена в сети Интернет по адресу: https://vaflymebel.ru/policy
Используя сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта и подтверждаете, что ознакомились и согласны с условиями Оферты и Политики обработки персональных данных
OK
Made on
Tilda