Размещено на интернет-сайте: https://epatagik.com
1.1. Настоящая политика конфиденциальности (Политика) разработана Индивидуальным предпринимателем Мадеенко Р.В. (ОГРИП 321246800038245 ИНН 246100169718). (Оператор) в соответствии с Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (ФЗ-152). Политика регламентирует порядок обработки ваших персональных данных, полученных Оператором в процессе использования вами программ, продуктов и/или сервисов Оператора (Сервисы), информация о которых доступна на официальном сайте Оператора https://epatagik.com, а также в рамках исполнения любых соглашений и договоров, заключенных между вами и Оператором.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор. Оператор публикует настоящую Политику на своем официальном сайте epatagik.com, и обеспечил к ней неограниченный доступ субъектов персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ-152.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Категории данных, которые могут собираться Оператором:
1.6. Оператор не собирает целевым образом чувствительную информацию (расовая принадлежность, политические взгляды, состояние здоровья, биометрия). Если такая информация предоставлена вами самостоятельно, Оператор будет обрабатывать её в рамках использования Сервисов, однако дополнительная проверка на наличие согласия не предусмотрена.
1.7. Обработка персональных данных производится исключительно в следующих ситуациях:
1.8. Оператор обрабатывает Ваши персональные данные для обеспечения своих законных интересов, например, в следующих случаях:
1.9. Оператор всегда обрабатывает Ваши персональные данные в определенных целях и только те персональные данные, которые имеют отношение к достижению таких целей. В частности, оператор обрабатывает Ваши персональные данные для следующих целей:
Обработка персональных данных осуществляется нами на основе следующих принципов:
У Оператора могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены. В частности, Оператор может обрабатывать персональные данные для достижения целей, указанных в Приложении 1.
Персональные данные могут обрабатываться Оператором также в иных целях, установленных утвержденным Перечнем персональных данных, обрабатываемых Оператором (далее – Перечень персональных данных).
В Перечне персональных данных для каждой цели обработки в т.ч. определены:
Перечень персональных данных подлежит пересмотру лицом, ответственным за организацию обработки персональных данных Оператора не реже одного раза в год и по мере необходимости при изменении процессов обработки персональных данных с целью обеспечения точности, достоверности и актуальности персональных данных, в том числе по отношению к целям обработки персональных данных.
Оператор вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.
Обработка персональных данных в целях, указанных выше, осуществляется Оператором на следующих законных основаниях:
В Оператора запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы.
Оператор не размещает персональные данные в общедоступных источниках без согласия субъекта.
При сболе персональных данных Оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Биометрические персональные данные и специальные категории персональных данных в целях заключения и исполнения соглашения об использовании Сайта не предоставляются.
Круг прав и обязанностей субъекта определен действующим законодательством, в том числе Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
Настоящая Политика лишь дополняет общие положения нормативно-правовых актов для целей регулирования взаимодействия Оператора с пользователями, сложившейся в процессе использования Сайта и его сервисов, а также с иными субъектами персональных данных.
Оператор не имеем возможности проверить достоверность указанных пользователем Сайта персональных данных при регистрации, за исключением номера телефона и адреса электронной почты, однако исходим из того, что пользователь указывает достоверные персональные данные.
В случае, если пользователь предоставил недостоверные персональные данные, он самостоятельно несет риск наступления возможных негативных последствий (к примеру: отказ в восстановлении доступа при неверификации субъекта на основе ранее предоставленных им персональных данных, невозможность возвращения платежа или выдачи товара). В случае изменения номера телефона пользователь обязан воспользоваться процедурой изменения номера телефона в своем Аккаунте путем введения нового телефонного номера в поле, где указан ранее зарегистрированный номер телефона и следования инструкциям на Сайте.
Пользователь обязан хранить в тайне от третьих лиц свои учетные данные для доступа к Сайту и его сервисам (логин и пароль). В случае, если учетные данные стали известны третьим лицам или у пользователя Сайта – субъекта персональных данных есть основания предполагать наступление указанных обстоятельств, он должен обратиться в службу технической поддержки.
При обработке персональных данных субъекты вправе:
В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в частности для отзыва согласия на обработку персональных данных, субъект вправе обратиться к Оператору путем:
При наличии подписок на получение рекламных коммуникаций, дополнительно к указанным выше способам субъект может обратиться с просьбой об отписке от таких коммуникаций путем активации автоматической функции «Отписаться» по ссылке, присутствующей в электронном письме, содержащем коммуникацию. В этом случае прекращается направление коммуникаций на адрес электронной почты, с которого была активирована функция.
Оператор отвечает на запросы субъектов в сроки, установленные законодательством РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Оператор в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос субъекта на срок до 5 рабочих дней при условии направления субъекту мотивированного уведомления о причины продления срока.
Круг прав и обязанностей Оператора персональных данных определен действующим законодательством, в том числе Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
Настоящая Политика лишь дополняет общие положения нормативно-правовых актов для целей регулирования взаимодействия Оператора с пользователями, сложившейся в процессе использования Сайта и его сервисов, а также с иными субъектами персональных данных.
Оператор осуществляет обработку персональных данных в соответствии с требованиями законодательства, настоящей Политики и локальных нормативных актов действующего законодательства РФ.
Ответственные лица Оператора:
Оператор может привлекать третьих лиц к обработке персональных данных в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
Оператор может осуществлять трансграничную передачу персональных данных в случаях, предусмотренных законодательством Российской Федерации, договорами с иностранными Операторами, в том числе в страны, не обеспечивающие адекватную защиту прав субъектов персональных данных.
Оператор имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта персональных данных при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, путем смешанной обработки, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательством Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
Уничтожение (удаление) персональных данных осуществляются в порядке, предусмотренном действующим законодательством.
В общих чертах уничтожение (удаление) персональных данных осуществляется ответственными лицами:
Уничтожение персональных данных осуществляется таким образом, чтобы исключить возможность их кражи и несанкционированного использования.
Уничтожение документов на бумажных носителях осуществляется с помощью бумагорезательной машины путем измельчения документов на куски, гарантирующего невозможность восстановления текста, или иным способом.
Машинописные носители, содержащие персональные данные – при их наличии (за исключением жестких дисков ПК, серверов), хранятся в сейфе. Машинописные носители информации физически уничтожаются с целью невозможности восстановления и дальнейшего использования. Это достигается путём деформирования, нарушения единой целостности носителя или его сжигания.
Подлежащие уничтожению файлы, расположенные на жестком диске ПК, сервера, удаляются средствами операционной системы с последующим «очищением корзины». Данные из информационных систем удаляются средствами и функционалом информационных систем, но в любом случае не предполагается возможность восстановления персональных данных.
При предоставлении субъектом персональных данных по его инициативе дополнительных персональных данных, не требуемых для достижения цели обработки, такие данные будут незамедлительно уничтожены Оператором после рассмотрения обращения или иного взаимодействия с субъектом.
Для целей защиты персональных данных оператор применяет меры и способы, изложенные в законодательстве Российской Федерации.
В целях обеспечения безопасности защиты персональных данных в Политике не будут приводиться конкретные алгоритмы схем безопасности, а лишь общие решения.
К числу применяемых решений по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий, входят (включая, но не ограничиваясь):
Соотношение указанного вреда и принимаемых нами мер, направленных на предупреждение, недопущение и/или устранение его последствий, установлено в настоящей Политике.
Под вредом для целей настоящей Политики понимается моральный вред и/или материальный ущерб субъекта или Оператора, который реально может быть причинен в случае нарушения кем-либо архитектуры безопасности.
Недопущение вреда представляет собой комплекс правовых, организационных и технических мер. Правовые меры состоят из изучения и применения законодательства по вопросам недопущения вреда, разработки локальных актов и их применения в данной сфере деятельности Оператора. Организационные меры включают тщательный отбор, обучение и расстановку кадров, повышение их мотивации в вопросах недопущения вреда. Технические меры объединяют создание условий и реализацию мероприятий по недопущению вреда, в том числе:
К мерам обеспечения безопасности персональных данных в Оператора в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» относятся, в том числе, следующие:
В целях недопущения вреда в Оператора назначено лицо, ответственное за организацию обработки персональных данных, и лицо, ответственное за обеспечение безопасности персональных данных.
Сайт и его сервисы, интерактивные услуги и приложения, сообщения электронной почты и любые иные коммуникации от лица Оператор могут использовать идентификационные файлы cookies и иные технологии, такие как: пиксельные ярлыки (pixel tags), веб-маяки (web beacons).
Такие технологии помогают нам понимать поведение пользователей Сайта и его сервисов, в частности, какие разделы Сайта и его сервисы были посещены пользователями, и измеряют эффективность рекламы и сетевых поисков.
Пользователь может отключить cookies в настройках используемого веб-браузера или мобильного устройства. Следует учесть, что некоторые функции веб-сайта могут стать недоступными после отключения cookies.
Некоторая информация технического характера собирается автоматически и хранится в файлах статистики. Такая информация включает в себя, не ограничиваясь: адрес Интернет-протокола (IP-адрес), тип и язык браузера, информацию о поставщике Интернет-услуг, страницы отсылки и выхода, сведения об операционной системе, отметку даты и времени, а также сведения о посещениях. Указанная информация используется нами для понимания и анализа тенденций, администрирования Сайта, изучения поведения пользователей на Сайте и сбора демографической информации о нашем основном контингенте пользователей в целом.
В некоторых сообщениях, отправляемых по электронной почте, используются интерактивные ссылки на информацию, размещённую на Сайте. Когда пользователи проходят по таким ссылкам, прежде чем они попадают на страницу назначения на нашем Сайте, их запросы проходят отдельную регистрацию. Оператор отслеживает такие «проходные» данные, для того чтобы определить интерес пользователей Сайта и его сервисов к отдельным темам и измерить эффективность наших коммуникаций с потребителями. В случае, если пользователь желает, чтобы его обращения не отслеживались подобным образом, он не должны проходить по текстовым или графическим ссылкам в сообщениях электронной почты.
Пиксельные ярлыки позволяют нам направлять сообщения электронной почты в формате, читаемом потребителями, и сообщают, были ли такие сообщения прочитаны. Оператор вправе использовать такую информацию для ограничения количества направляемых пользователям сообщений или прекращения их направления.
Оператор использует следующие виды средств веб-аналитики:
Технические и функциональные cookie-файлы
Эти файлы, генерируемые движками Сайта, используются для обеспечения бесперебойной работы Сайта, а также для запоминания выбранных пользователем настроек (в частности, контроля языка и всплывающих баннеров).
Маркетинговые и аналитические cookie-файлы и пиксели
Для сбора и статистического анализа данных, связанных с использованием Сайта, используются сервисы Яндекс.Метрика и Google Analytics. Данные, собираемые используемыми системы веб-аналитики, могут получать и обрабатывать третьи лица-провайдеры таких систем (в частности, ООО «Яндекс», Google LLC), в том числе находящиеся в иных странах. Кроме этого, могут также использоваться различные пиксели дополнительных сервисов.
Оператор вправе размещать различного рода рекламные материалы на страницах нашего Сайта. В случае, если пользователь Сайта не желает знакомиться с указанными предложениями, он не должен проходить по размещенным текстовым или графическим ссылкам.
Осуществление прямых контактов с субъектом для продвижения товаров Оператора допускается только с согласия, данного в процессе регистрации и/или использования Сайта или иным образом.
Оператор может запрашивать согласие субъекта неоднократно при каждом обращении. В случае, если при последующих запросах Оператором согласия (например, при заполнении веб-форм с соответствующим полем для проставления галочки о согласии) таковое не будет дано, ранее данное согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного в согласии срока. При отсутствии согласия на обработку персональных данных в целях продвижения товаров, работ и услуг, Оператор осуществляет коммуникацию только для исполнения предусмотренных законом обязанностей или запросов пользователей: например, в случае направления электронного чека о покупке товаров, обратного звонка или письма по результатам рассмотрения обращения.
В момент предоставления согласия субъект подтверждает свое желание на получение рекламной рассылки, с указанием желаемых способов ее получения, если применимо.
Отказ от получения информационных рассылок не влечет для субъекта никаких негативных последствий. В указанном случае оператор применяет меры, направленные на исключение указанных субъектом способов связи из информационной рассылки.
За нарушение требований нормативных актов и настоящей Политики виновные лица несут ответственность в порядке, установленном законодательством.
Оператор вправе в одностороннем порядке вносить изменения/дополнения в настоящую Политику. Для вступления в силу внесенных изменений/дополнений оператор соблюдает процедуру по предварительной публикации таких сведений на Сайте, которые вступают в силу по истечении 10 календарных дней с даты их публикации, и подписания каких-либо дополнительных соглашений не требуется.
Специальное правило:
№ | Категория персональных данных |
---|---|
1 | ФИО клиента |
2 | Адрес электронной почты |
3 | Телефонный номер |
4 | Почтовый адрес доставки |
5 | Логин и пароль аккаунта на сайте |
6 | IP-адрес устройства |
7 | Браузер и устройство, используемое клиентом |
8 | История заказов |
9 | Предпочтения покупки (например, категория товара) |
10 | ID платежа (номер банковской карты не хранится) |
11 | Дата регистрации на сайте |
12 | Подтверждение возраста (если актуально) |
13 | Регион проживания |
14 | Статус лояльности (участие в программе лояльности) |
15 | Согласие на получение рекламных рассылок |
Эта таблица включает категории персональных данных, которые собираются и обрабатываются оператором исключительно в целях, определенных основным текстом документа.