Политика конфиденциальности
ОПРЕДЕЛЕНИЯ И ТЕРМИНЫ.
Сайт -- сайт в информационно-телекоммуникационной сети «Интернет», расположенный на доменном имени https://foodtok-gamma.vercel.app/
Оператор - Индивидуальный Предприниматель Зарипова Дина Закировна.
Субъект персональных данных -- лицо, предоставившее Оператору согласие на обработку своих персональных данных.
Файлы cookie --- это небольшие текстовые файлы, которые сохраняются на устройстве Пользователя (компьютере, смартфоне, планшете и т. п.) при посещении Сайта. Файлы cookie позволяют распознавать устройство Пользователя, сохранять его настройки и предпочтения, обеспечивать корректную работу Сайта, анализировать поведение Пользователя на Сайте, а также использовать отдельные маркетинговые и рекламные функции.
ОБЩИЕ ПОЛОЖЕНИЯ.
1.1. Настоящая Политика Оператора в отношении обработки персональных данных (далее -- Политика) утверждена в соответствии с требованиями положений Федерального закона «О персональных данных» и действует в отношении всех персональных данных, которые Оператор может получить от субъекта персональных данных (Далее -- Пользователь). Политика определяет порядок обработки и защиты информации о Пользователях, пользующихся услугами Сайта.
1.2. Действие Политики распространяется на персональные данные, полученные за все время существования Сайта.
1.3. Настоящая Политика разработана и используется в соответствии с действующим законодательством Российской Федерации включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
1.4. Согласие на обработку персональных данных предоставляется Пользователем свободно, своей волей и в своём интересе до начала обработки его персональных данных путём проставления отметки (чек-бокса) в соответствующей форме на Сайте. Указанная отметка подтверждает информированное, конкретное и однозначное согласие Пользователя на обработку его персональных данных в соответствии с настоящей Политикой. Факт получения согласия фиксируется и хранится в информационной системе Оператора в форме, позволяющей подтвердить его получение.
1.5. В случае несогласия Пользователя с условиями настоящей Политики Услуги не могут быть оказаны.
ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОПЕРАТОРОМ.
2.1. В рамках настоящей Политики под персональными данными понимаются:
2.1.1. Персональные данные, полученные Оператором для исполнения договора, стороной которого является Пользователь, либо выгодоприобретателем или поручителем, по которому является Пользователь, а также для заключения договора по инициативе Пользователя.
2.2. Сроки обработки и хранения персональных данных устанавливаются в соответствии с целями их обработки и требованиями законодательства Российской Федерации, а также сроками исковой давности и иными применимыми нормами:
- персональные данные, обрабатываемые для исполнения договора, --- в течение срока действия договора, а также в течение срока исковой давности, установленного законодательством Российской Федерации, для защиты прав оператора. В случаях, предусмотренных законодательством Российской Федерации, сроки хранения могут быть продлены (например, для бухгалтерской и налоговой отчетности);
- персональные данные, обрабатываемые на основании согласия Пользователя в целях маркетинга, --- до момента отзыва согласия Пользователем, но не более 1 (одного) года с даты получения согласия, если иное не предусмотрено законодательством Российской Федерации или договором;
- персональные данные, обрабатываемые для исполнения обязанностей Оператора, установленных законодательством Российской Федерации, --- в сроки, предусмотренные соответствующими федеральными законами и иными нормативными правовыми актами Российской Федерации;
- по достижении целей обработки или при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральным законом или договором. В случае невозможности уничтожения персональных данных в указанный срок, они подлежат блокированию.
2.3. В случае отзыва Пользователем согласия на обработку его персональных данных Оператор обязуется прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.
2.4. Пользователь предоставляет Оператору следующие персональные данные: фамилия, имя, отчество, номер телефона, адрес электронной почты. Для оплаты товаров и услуг могут использоваться реквизиты платёжных средств Пользователя, однако они обрабатываются исключительно платёжными сервисами и не хранятся на Сайте Оператора.
2.4.1. При использовании Сайта Оператор также может автоматически обрабатывать технические данные и идентификаторы, связанные с устройством и действиями Пользователя на Сайте, включая IP-адрес, сведения о браузере и его версии, операционной системе, языке интерфейса, дате и времени доступа, адресах запрашиваемых страниц, источнике перехода, cookie-файлах, пикселях, тегах, веб-маяках, сведениях о действиях Пользователя на Сайте и иных аналогичных технических данных.
2.5. Пользователю может быть предложено дополнительно предоставить необходимые данные в целях исполнения Оператором обязательств перед Пользователем, вытекающих из договора. Оператор вправе запросить у Пользователя дополнительные данные, необходимые исключительно для исполнения договора и оказания Услуг. Обработка таких данных осуществляется в объёме, необходимом для достижения целей обработки.
2.6. Оператор вправе не сообщать Пользователю ряд сведений и обстоятельств, связанных с осуществлением оперативно-розыскной деятельности правоохранительными органами, как в отношении Пользователя, так и в отношении третьих лиц, если указанные сведения и обстоятельства могут составлять тайну в рамках расследования.
2.7. Оператор действует разумно и добросовестно, считая, что Пользователь обладает всеми необходимыми правами (дееспособностью, правоспособностью, включая возможность приобретения услуг, имеющих возрастные ограничения, либо требующих наличия специальных разрешений у Пользователя), позволяющими ему использовать Сайт и сервисы, а также считает, что Пользователь указывает достоверную информацию о себе в объёмах, необходимых для оказания Услуг, считает, что Пользователь передаёт Оператору свои персональные данные после выражения согласия с настоящей Политикой.
ЦЕЛИ СБОРА, ОБРАБОТКИ И ХРАНЕНИЯ И ПРАВОВОЕ ОБОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
3.1. Оператор собирает, обрабатывает и хранит персональные данные Пользователя в целях:
3.1.1. Оказания Услуг.
3.1.2. Осуществления и исполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей на основании и в соответствии со ст.ст. 23, 24 Конституции Российской Федерации; Федеральным законом «О персональных данных»; Федеральным законом «Об информации, информационных технология и о защите информации» и другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных в соответствии с законодательством Российской Федерации.
3.1.3. Обеспечения корректной работы Сайта, сохранения пользовательских настроек и параметров сеанса, повышения удобства использования Сайта, проведения веб-аналитики, оценки посещаемости и поведения Пользователей, ретаргетинга, персонализации предложений, а также повышения качества работы Сайта и сервисов Оператора с использованием файлов cookie и иных аналогичных технологий.
3.1. Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.;
- заключения и исполнения договора с Пользователем;
- исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
- защиты прав и законных интересов Оператора или третьих лиц;
- в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.
А также на иных основаниях, предусмотренных законодательством РФ
3.2. Сбор персональных данных Пользователя осуществляется при оплате Услуг, оказании Услуг, продаже товаров, а также при использовании Пользователем Сайта.
3.3. Персональные данные Пользователей хранятся исключительно на электронных носителях.
3.4. Обработка персональных данных осуществляется на основе принципов: законности целей и способов обработки персональных данных; добросовестности; соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора; соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных; недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.
3.5. Оператор имеет право совершать следующие действия с персональными данными Пользователя при их обработке:
- Собирать;
- Записывать;
- Систематизировать;
- Накапливать;
- Хранить;
- Уточнять;
- Извлекать;
- Применять;
- Передавать;
- Обезличивать;
- Блокировать;
- Удалять;
- Уничтожать.
3.6. Оператор имеет право обрабатывать персональные данные Пользователя следующими способами:
- Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- Неавтоматизированная обработка персональных данных - обработка персональных данных, осуществляемая при непосредственном участии человека;
- Смешанная обработка персональных данных.
БЛОКИРОВКА, ОБЕЗЛИЧИВАНИЕ, ПОЛЬЗОВАТЕЛЕЙ.
4.1. Порядок блокировки и разблокировки персональных данных:
4.1.1. Блокировка персональных данных осуществляется на основании письменного заявления Пользователя, направленного по адресу электронной почты оператора: Dinca06@mail.ru в течение 30 (тридцати) календарных дней с даты получения заявления.
4.1.2. Блокировка персональных данных подразумевает временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
4.1.3. Блокировка персональных данных может быть временно снята, если это требуется для соблюдения законодательства РФ.
4.1.4. Разблокировка персональных данных осуществляется с письменного согласия Пользователя (при наличии необходимости получения согласия) или заявления Пользователя, направленного по адресу электронной почты оператора: Dinca06@mail.ru в течение 30 (тридцати) календарных дней с даты получения согласия или заявления.
4.1.5. Повторное согласие Пользователя на обработку его персональных данных (при необходимости его получения) влечет разблокирование его персональных данных.
4.2. Порядок уничтожения персональных данных:
4.2.1. Уничтожение персональных данных -- действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных, а также прекращение какого-либо доступа к персональным данным.
4.2.2. При уничтожении персональных данных Пользователя работники Оператора не могут получить доступ к персональным данным.
4.2.3. Персональные данные на Сайте восстановлению не подлежат.
4.2.4. Операция уничтожения персональных данных необратима.
4.2.5. Срок уничтожения персональных данных соответствует сроку, определенному законодательством РФ (30 (тридцать) календарных дней).
УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИХ ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ.
5.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.
5.1.1. Оператор обрабатывает персональные данные Пользователя только в случае их самостоятельного заполнения и/или отправки Пользователем через специальные формы на Сайте. До начала обработки персональных данных Пользователь явно и недвусмысленно выражает своё согласие с настоящей Политикой путём проставления отметки (чек-бокса) в соответствующей форме. При отсутствии согласия дальнейшее использование Сайта и его сервисов невозможно.
5.2. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
5.2.1. Пользователь явно и недвусмысленно выразил свое согласие на такие действия.
5.2.2. Передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры.
5.2.3. Оператор вправе передавать (предоставлять, поручать обработку) персональные данные Пользователя третьим лицам в следующих случаях: если Пользователь дал на это свое явное, конкретное, предметное, осознанное и информированное согласие; если передача предусмотрена законодательством Российской Федерации; если передача необходима для заключения и исполнения договора с Пользователем, обработки обращений и заявок, приема и обработки платежей, обеспечения функционирования Сайта, проведения аналитики, ретаргетинга, хранения данных и технического сопровождения работы Сайта.
Для указанных целей Оператор использует следующие сторонние сервисы и программные средства, которым в необходимом объеме может предоставляться часть персональных данных Пользователя и иная информация, связанная с использованием Сайта: Яндекс.Метрика --- для аналитики посещений Сайта, использования инструментов Вебвизор и Карта кликов; Google Analytics 4 --- для веб-аналитики (при использовании); VK Pixel --- для ретаргетинга, анализа эффективности рекламных кампаний и учета конверсий; Яндекс.Аудитории --- для формирования сегментов аудитории и ретаргетинга в Яндекс. Директ; ЮKassa (YooKassa) --- для приема и обработки платежей, а также возвратов при наличии оснований; PostgreSQL (Supabase) --- для хранения данных учетных записей Пользователей, адресов электронной почты, истории генераций и иных данных, необходимых для предоставления функционала Сайта; Supabase Storage --- для хранения загруженных Пользователями файлов, включая фотографии Пользователей и изображения/фотографии стилей.
При использовании указанных сервисов, в зависимости от конкретного сервиса и сценария взаимодействия с Сайтом, могут обрабатываться, в частности, следующие данные: адрес электронной почты, сведения об учетной записи Пользователя, данные о платеже или заказе, технические сведения об устройстве и браузере, файлы cookie, сведения о действиях Пользователя на Сайте, загруженные изображения и иные данные, необходимые для достижения указанных целей. Передача персональных данных осуществляется только в объеме, необходимом для достижения указанных целей, и с соблюдением требований законодательства Российской Федерации о персональных данных.
5.2.4. Сайт и серверная инфраструктура Оператора размещаются на серверах, расположенных на территории Российской Федерации. Домен и сайт размещены на сервере в Российской Федерации, включая VPS-сервер российского хостинг-провайдера. Сведения о местонахождении баз данных персональных данных указываются Оператором исходя из фактически используемой на соответствующий момент технической инфраструктуры и подлежат актуализации при ее изменении.
5.3. Особенности обработки файлов cookie и аналогичных технологий:
5.3.1. Оператор использует файлы cookie, пиксели, теги, веб-маяки и иные аналогичные технологии для обеспечения функционирования Сайта, запоминания пользовательских настроек, авторизации и сохранения сеанса, повышения удобства использования Сайта, проведения статистического и маркетингового анализа, оценки эффективности рекламных кампаний и взаимодействия Пользователя с Сайтом.
5.3.2. На Сайте могут использоваться следующие категории файлов cookie и аналогичных технологий: строго необходимые (технические) --- для корректной работы Сайта и его отдельных функций; функциональные --- для запоминания выбранных Пользователем параметров и настроек; аналитические --- для анализа посещаемости, поведения Пользователей и улучшения качества Сайта; рекламные и маркетинговые --- для ретаргетинга, измерения эффективности рекламы и показа релевантных материалов.
5.3.3. В зависимости от срока хранения файлы cookie могут быть сеансовыми (действуют только в течение текущего сеанса и удаляются после закрытия браузера) и постоянными (сохраняются на устройстве Пользователя в течение срока, установленного конкретным файлом cookie, либо до момента их удаления Пользователем). Конкретные сроки хранения файлов cookie зависят от их вида, назначения и настроек соответствующего браузера или сервиса.
5.3.4. Обработка аналитических и рекламных файлов cookie может осуществляться с использованием сервисов Яндекс.Метрика, Google Analytics 4 (при использовании), VK Pixel, Яндекс.Аудитории и иных сервисов, фактически используемых Оператором на Сайте. Такие сервисы могут собирать обезличенные либо относимые к Пользователю технические данные, в том числе сведения об устройстве, браузере, cookie-идентификаторы, IP-адрес, сведения о действиях на Сайте, посещенных страницах, времени на Сайте, источнике перехода и совершенных целевых действиях.
5.3.5. Пользователь вправе в любой момент ограничить использование файлов cookie или удалить их через настройки своего браузера и (или) устройства. Отключение отдельных файлов cookie может привести к некорректной работе отдельных функций Сайта, невозможности сохранения настроек, ухудшению пользовательского опыта либо ограничению доступа к отдельным разделам или сервисам Сайта.
5.3.6. Продолжая использование Сайта после ознакомления с настоящей Политикой и настройками, доступными Пользователю в браузере и (или) интерфейсе Сайта, Пользователь подтверждает, что проинформирован об обработке файлов cookie и аналогичных технологий в объеме и для целей, указанных в настоящей Политике.
ПРАВА ПОЛЬЗОВАТЕЛЯ.
6.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
6.1.1. Подтверждение факта обработки персональных данных Оператором.
6.1.2. Правовые основания и цели обработки персональных данных.
6.1.3. Применяемые Оператором способы обработки персональных данных.
6.1.4. Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные, предоставляются Пользователю по его запросу.
6.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.
6.1.6. Сроки обработки персональных данных, в том числе сроки их хранения.
6.1.7. Порядок осуществления Пользователем прав, предусмотренных настоящим Федеральным законом.
6.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных.
6.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
6.2. Информация, касающаяся обработки персональных данных Пользователя, предоставляемая Пользователю, не должна содержать персональные данные, относящиеся к другим Пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
6.3. В соответствии с п. 3 ст. 14 Федерального закона «О персональных данных» информация, касающаяся обработки персональных данных Пользователя, может быть предоставлена Пользователю или его законному представителю Оператором при обращении, либо при получении запроса Пользователя или его законного представителя. Пользователь имеет право направить соответствующий запрос по адресу электронной почты: Dinca06@mail.ru
6.3.1. Запрос должен содержать полные сведения документа, удостоверяющего личность Пользователя или его представителя: серия, номер, дата выдачи и орган, выдавший документ.
6.3.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
6.4. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.
7.1. Для защиты информации о платежных картах, платежный партнер Оператора использует защищенные сети, шифрование или другую защиту данных держателей карт, в том числе физический и технический контроль доступа, мониторинг и тестирование систем безопасности, а также другие методы защиты информации.
7.2. У Оператора в соответствии с действующим законодательством Российской Федерации разработан комплекс организационно-распорядительных, технических и иных мер, направленных на обеспечение безопасности персональных данных, включая инструкции по действиям в случае утечки или иной компрометации персональных данных
7.3. Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по работе с персональными данными, антивирусной защите, и действиям в кризисных ситуациях.
7.4. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.
7.5. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.
7.6. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:
7.7. Оператор не несёт ответственности за действия Пользователей, приведшие к нарушению прав третьих лиц, если такие действия совершены без вины Оператора.
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ.
8.1. Работники Оператора, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующем законодательством Российской Федерации и внутренними локальными актами Оператора.
8.2. Компания несет гражданско-правовую и административную ответственность за нарушение законодательства в области обработки и защиты персональных данных.
ДОСТУП К ПОЛИТИКЕ.
9.1. Электронная версия действующей редакции Политики размещена на сайте Оператора в сети «Интернет», расположенном на доменном имени: https://foodtok-gamma.vercel.app/
АКТУАЛИЗАЦИЯ И УТВЕРЖДЕНИЕ ПОЛИТИКИ
10.1. Оператор имеет право без согласия и уведомления Пользователя вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
10.2. К настоящей Политике и отношениям между Пользователем и Оператором применяются нормы действующего законодательства Российской Федерации.
10.3. Актуальная версия Политики действует до замены её новой версией.
ИНЫЕ СУЩЕСТВЕННЫЕ УСЛОВИЯ:
11.1. Любые юридически значимые документы (претензии, заявления, обращения) могут быть направлены по следующим адресам электронной почты:
11.1.1. В адрес Оператора по адресу электронной почты: Dinca06@mail.ru
11.1.2. В адрес Пользователя по адресу электронной почты, указанной Пользователем.
11.2. Срок ответа на заявления, претензии и обращения составляет 10 (десять) календарных дней.
11.3. Стороны будут стремиться к разрешению любых споров путем переговоров.
11.4. В случае невозможности разрешения споров путем переговоров, спор передается на рассмотрение суда по месту нахождения Оператора.
11.5. К отношениям, связанным с настоящей Политикой, а также вытекающих из нее, применяется законодательство Российской Федерации.
РЕКВИЗИТЫ ОПЕРАТОРА.
Индивидуальный предприниматель Зарипова Дина Закировна
ИНН 165504827897
ОГРНИП 316169000149699
Юридический адрес: 427412, Удмуртская Республика, Воткинский р-н, с. Перевозное, ул. 1 Мая, д. 3, кв. 2
Банковские реквизиты:
Расчётный счёт: 40802810407500000141
Название банка: ООО "Банк Точка"
БИК: 044525104
Корреспондентский счёт: 30101810745374525104