Политика конфиденциальности
персональных данных посетителей сайта https://бензус.рф/
1. Общие положения
1.1. Настоящая Политика конфиденциальности персональных данных (далее – «Политика») разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» и иными нормативными правовыми актами РФ.
1.2. Настоящая Политика определяет порядок получения, хранения, обработки и передачи персональных данных пользователей сайта https://бензус.рф/ (далее – «Сайт»), а также меры по обеспечению безопасности персональных данных.
1.3. В настоящей Политике используются следующие основные понятия:
- Сайт – интернет-ресурс https://бензус.рф/, предназначенный для дистанционной продажи товаров.
- Пользователь – любое физическое лицо, посещающее Сайт, оформляющее Заказ и/или использующее функционал Сайта.
- Покупатель – пользователь, оформивший заказ товара на Сайте.
- Оператор (Администрация Сайта) – лицо, осуществляющее обработку персональных данных и определяющее цели и состав такой обработки (см. раздел 2).
- Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
- Обработка персональных данных – любое действие или совокупность действий с персональными данными (сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение) с использованием средств автоматизации или без их использования.
- Безопасность персональных данных – защищённость персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
1.4. Политика распространяется на все действия по обработке персональных данных, осуществляемые с использованием Сайта. Политика не регулирует обработку персональных данных на сторонних сайтах, на которые Пользователь может перейти по ссылкам с Сайта. Оператор не несёт ответственности за такие сайты.
1.5. Используя Сайт, оформляя заказ, заполняя формы или иным образом передавая свои персональные данные, Пользователь подтверждает, что ознакомился с условиями настоящей Политики и соглашается с ними. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сайта.
1.6. Политика распространяется на персональные данные, полученные как до, так и после её утверждения.
2. Сведения об операторе персональных данных
2.1. Оператором персональных данных является:
Общество с ограниченной ответственностью «Бензус»
Юридический адрес: 344091, г. Ростов-на-Дону, ул. 2-я Краснодарская, д. 96/2
e‑mail: benzusrnd@yandex.ru
тел.: +7 (988) 573-73-71
Полные реквизиты (ОГРН, ИНН, КПП) размещены на Сайте в разделе «Реквизиты» и предоставляются по запросу.
2.2. Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.
3. Правовые основания и цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные на следующих основаниях:
- Федеральный закон № 152-ФЗ «О персональных данных»;
- Закон РФ № 2300-1 «О защите прав потребителей»;
- иные нормативные правовые акты РФ;
- договоры купли-продажи товаров, заключаемые между Оператором и Покупателем;
- согласие субъекта персональных данных.
3.2. Персональные данные обрабатываются Оператором в следующих целях:
3.2.1. Заключение и исполнение договоров купли-продажи товаров, оформляемых через Сайт, включая:
- регистрация Пользователя или оформление заказа без регистрации;
- оформление, подтверждение, комплектация и доставка заказа;
- учёт и обработка оплаты, возвратов и претензий.
3.2.2. Ведение личного кабинета и корзины, упрощение повторных покупок.
3.2.3. Организация оплаты заказов онлайн, включая взаимодействие с платёжными сервисами и банками.
3.2.4. Информирование Пользователей и Покупателей, включая:
- уведомления о статусе заказов;
- отправку электронных чеков и иных обязательных документов;
- ответы на обращения и запросы.
3.2.5. Маркетинговые и информационные рассылки (при наличии согласия Пользователя):
- рассылка информации о товарах, акциях и специальных предложениях;
- персонализированные рекомендации.
3.2.6. Улучшение качества работы Сайта, анализ поведения Пользователей, статистика и внутренняя аналитика, в том числе с использованием систем веб-аналитики (включая Яндекс.Метрику).
3.2.7. Обеспечение безопасности Сайта и предотвращение мошеннических действий.
3.2.8. Исполнение требований законодательства РФ и защита прав и законных интересов Оператора и (или) третьих лиц.
4. Категории субъектов и состав обрабатываемых персональных данных
4.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
- Пользователи Сайта;
- Покупатели и получатели товаров;
- лица, направляющие обращения, претензии, запросы Оператору.
4.2. При использовании Сайта и оформлении заказов Оператор может обрабатывать следующие персональные данные:
4.2.1. Данные, предоставляемые Пользователем самостоятельно:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты (e-mail);
- адрес доставки (город, улица, дом, квартира/офис, индекс);
- сведения о заказах (история заказов, состав заказов, стоимость, способ доставки, способ оплаты);
- данные, содержащиеся в обращениях к Оператору.
4.2.2. Платёжные данные:
- информация о способе оплаты;
- сведения о статусе оплаты;
- часть реквизитов платёжных карт (в объёме, необходимом платёжному сервису).
Полные реквизиты банковских карт обрабатываются платёжными провайдерами и банками и не хранятся на стороне Оператора.
4.2.3. Технические данные, передаваемые автоматически:
- IP-адрес;
- информация из файлов cookie;
- данные о браузере и устройстве;
- дата и время доступа к Сайту;
- адреса посещённых страниц, источник перехода на Сайт;
- технические характеристики оборудования и программного обеспечения;
- иные обезличенные данные, собираемые средствами веб-аналитики.
4.3. Все персональные данные о Пользователях Оператор получает либо напрямую от них (через формы на Сайте, при оформлении заказа, при обращениях), либо в обезличенном виде через сервисы веб-аналитики.
4.4. Оператор не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), а также биометрические персональные данные.
5. Принципы обработки персональных данных
5.1. При обработке персональных данных Оператор руководствуется следующими принципами:
- законность и справедливый характер обработки;
- обработка только для заранее определённых и законных целей;
- недопустимость обработки персональных данных, не совместимой с заявленными целями;
- соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
- достоверность, достаточность и актуальность персональных данных;
- хранение персональных данных не дольше, чем этого требуют цели обработки, если сроки не установлены законом или договором;
- недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6. Обработка, хранение и передача персональных данных
6.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
6.2. Персональные данные хранятся в электронном виде в информационных системах Оператора и (при необходимости) в архивных копиях баз данных.
6.3. Доступ к персональным данным предоставляется только сотрудникам и уполномоченным лицам Оператора, для которых такой доступ необходим для выполнения их должностных обязанностей и которые подписали обязательства о неразглашении конфиденциальной информации.
6.4. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- платёжным сервисам и банкам – для организации приёма платежей и возвратов;
- курьерским и почтовым службам – для доставки заказов;
- ИТ-подрядчикам, хостинг-провайдерам, сервисам рассылок – для обеспечения работы Сайта и рассылок;
- провайдерам систем веб-аналитики (в т.ч. Яндекс.Метрика) – в обезличенном виде;
- государственным органам – в случаях, предусмотренных законодательством РФ.
6.5. При передаче персональных данных Оператор предупреждает получателей о том, что данные могут быть использованы только для целей, для которых они предоставлены, и требует соблюдения режима конфиденциальности.
6.6. Распространение персональных данных в открытом доступе (для неограниченного круга лиц) Оператор не осуществляет. В случае, если Пользователь даёт отдельное согласие на распространение персональных данных, он вправе в любой момент ограничить или запретить такую обработку путём направления требований Оператору.
7. Использование файлов cookie и сервисов веб-аналитики
7.1. Сайт может использовать файлы cookie и иные аналогичные технологии для:
- обеспечения корректной работы Сайта;
- запоминания настроек Пользователя;
- анализа использования Сайта и улучшения его работы;
- формирования статистики посещаемости.
7.2. Оператор может использовать сервис Яндекс.Метрика для сбора обезличенных статистических данных о посещениях Сайта и оценке эффективности рекламных и маркетинговых действий.
7.3. Пользователь может ограничить или запретить использование cookie в настройках браузера. В этом случае часть функционала Сайта может быть недоступна или работать некорректно.
8. Права субъекта персональных данных
8.1. Пользователь имеет право:
- получать информацию о факте, целях и способах обработки своих персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
- отзывать ранее выданное согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
8.2. Пользователь вправе самостоятельно изменить свои персональные данные (если предусмотрен личный кабинет) либо направить Оператору запрос с требованием об их уточнении.
8.3. Для реализации своих прав субъект персональных данных может направить запрос на электронную почту Оператора: benzusrnd@yandex.ru, либо по почтовому адресу, указанному в разделе 2.
9. Права и обязанности Оператора
9.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства о персональных данных;
- поручать обработку персональных данных другим лицам на основании договора при условии соблюдения такими лицами принципов и правил обработки персональных данных;
- при наличии предусмотренных законом оснований продолжать обработку персональных данных после отзыва согласия субъекта.
9.2. Оператор обязан:
- организовать обработку персональных данных в соответствии с законодательством РФ;
- предоставлять субъектам персональных данных по их запросу информацию, предусмотренную законодательством;
- принимать меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения;
- уведомлять уполномоченный орган по защите прав субъектов персональных данных в случаях и в порядке, предусмотренных законодательством.
10. Защита персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, включая:
- назначение ответственного за организацию обработки и защиту персональных данных;
- разработку и внедрение локальных актов по обработке и защите персональных данных;
- применение антивирусной защиты, средств контроля доступа, шифрования (при необходимости);
- ограничение доступа к персональным данным;
- обучение сотрудников требованиям законодательства о персональных данных.
10.2. Оператор осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства и настоящей Политики.
11. Сроки обработки, блокирование и уничтожение персональных данных
11.1. Персональные данные обрабатываются и хранятся:
- в течение срока действия договора купли-продажи и исполнения обязательств по нему;
- в течение сроков, установленных законодательством РФ для хранения бухгалтерских и иных документов;
- до момента отзыва согласия – если обработка основана исключительно на согласии субъекта.
11.2. По достижении целей обработки или при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством.
11.3. При поступлении от субъекта персональных данных обращения о неправомерной или неточной обработке Оператор:
- блокирует соответствующие данные на период проверки;
- при подтверждении факта неточности или неправомерной обработки – уточняет или уничтожает данные в установленные законом сроки и уведомляет субъекта.
12. Ответственность
12.1. Лица, виновные в нарушении требований законодательства РФ о персональных данных, несут дисциплинарную, гражданско-правовую, административную и уголовную ответственность в порядке, установленном действующим законодательством.
12.2. Моральный вред, причинённый субъекту персональных данных вследствие нарушения его прав, подлежит возмещению в соответствии с законодательством РФ.
13. Изменение Политики
13.1. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иной срок не указан в новой редакции.
13.2. Актуальная версия Политики постоянно доступна на Сайте https://бензус.рф/privacy (или по ссылке, указанной в соответствующем разделе).