Конфиденциальность и защита личной информации

Политика компании ООО «Моно Бренд» в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) подготовлена в соответствии со ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – Закон) и определяет позицию ООО «Моно Бренд» (далее – Продавец), в области обработки и защиты персональных данных физических лиц (далее – Покупатели), пользующихся сервисами, информацией, программами (в т.ч. программами лояльности) и товарами сайта и интернет-магазина, расположенного по адресу http://cf-collection.ru/ (далее – Сайт).

1.2. Политика содержит сведения о реализуемых требованиях к обработке и защите персональных данных (далее – Данные).
Под обработкой Данных понимается любое действие (операция) или совокупность действий (операций) с Данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Данных.
Под безопасностью Данных понимается защищенность Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.

1.3. Обеспечение защиты прав и свобод человека при обработке его персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну, является очень важным для Продавца, в связи с чем он обеспечивает надежную защиту Данных.

1.4. Политика распространяется на Данные, полученные как до, так и после ввода в действие настоящей Политики.

1.5. Использование Покупателем сервисов, программ и продуктов Сайта означает его безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки Данных. В случае несогласия с этими условиями Покупатель должен воздержаться от использования Сайта.

2. Правовые основания и цели обработки Данных

2.1. Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (далее – субъекту персональных данных или Покупателю). К такой информации, в частности, относятся: ФИО Покупателя, дата рождения, адрес, номер телефона, адрес электронной почты, а также другая информация, предоставляемая Покупателем в рамках исполнения договора купли-продажи товаров, приобретенных в интернет-магазине на Сайте.

2.2. Обработка Продавцом Данных, в зависимости от целей обработки, осуществляется:

– с согласия субъектов персональных данных на обработку их персональных данных;
– в целях исполнения законов Российской Федерации, постановлений Правительства Российской Федерации и иных нормативных правовых актов Российской Федерации;
– в целях исполнения или заключения договора, стороной которого является субъект персональных данных.

2.3. Продавец осуществляет обработку Данных субъектов в следующих целях:

­– предоставления информации по товарам, проходящим акциям и специальным предложениям (клиентской поддержки);
– информирования о статусе заказа, оформленного на Сайте;
– исполнения обязательств в рамках договора розничной купли-продажи товаров в интернет-магазине на Сайте (в том числе доставки товара Покупателю, совершившему заказ на Сайте, возврата товара);
– предоставления Покупателю персонализированных предложений и уведомлений (в том числе в рамках программы лояльности с согласия Покупателя);
– продвижения Продавцом товаров и услуг (посредством информационной и рекламной рассылки на электронную почту с согласия Покупателя);
– проведения розыгрышей призов, конкурсов или других стимулирующих мероприятий, управления такими программами;
– функционирования сайта (для целей предоставления и улучшения своих товаров, услуг, информационного наполнения Сайта и коммуникаций);
– консолидации статистических данных и показателей Сайта;
– анализа качества предоставляемого Продавцом сервиса и улучшению качества обслуживания Покупателей.

3. Принципы и условия обработки Данных

3.1. При обработке Данных Продавец придерживается следующих принципов: ­

– обработка Данных осуществляется на законной и справедливой основе;
– Данные не раскрываются третьим лицам и не распространяются без согласия субъекта Данных, за исключением случаев, требующих раскрытия Данных по запросу уполномоченных государственных органов, судопроизводства;
– соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе Данных;
– соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки Данных; обрабатываемые Данные не являются избыточными по отношению к заявленным целям обработки;
– обработка Данных ограничивается достижением конкретных, заранее определенных и законных целей;
– при обработке персональных данных обеспечивается точность Данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
– хранение персональных данных осуществляется в форме, позволяющей определить субъекта Данных не дольше, чем этого требуют цели обработки Данных, если срок хранения Данных не установлен федеральным законом, договором, стороной которого является субъект Данных;
– обрабатываемые Данные подлежат уничтожению или обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3.2. Продавец вправе передавать персональные данные третьим лицам в следующих случаях:

– передача Данных осуществляется в целях исполнения договора купли-продажи, стороной которого является Покупатель (в частности, доставка заказанных на Сайте товаров силами сторонних курьерских служб, организаций почтовой связи и т.д.);
– передача Данных предусмотрена законодательством Российской Федерации, осуществляется только по основаниям и в порядке, установленным законодательством (в частности, передача Данных федеральной налоговой службе, иным государственным органам);
– такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им Данным;
– в целях обеспечения возможности защиты прав и законных интересов Продавца или третьих лиц в случаях, когда Покупатель нарушает Общие условия продажи товаров и/или настоящую Политику.

3.3. Продавец вправе предоставлять доступ к определенным персональным данным своим стратегическим партнерам, которые работают с Продавцом в рамках обеспечения функционирования и работоспособности Сайта. Такими партнерами могут быть, в частности:

– разработчики Сайта, создающие, дополняющие и улучшающие его дизайн и функционал;
– финансовые партнеры, обеспечивающие возможность Продавцу принимать денежные средства в оплату своих товаров и услуг на Сайте / осуществлять возмещение стоимости возвращенных товаров.

3.4. Продавец вправе поручить обработку Данных другому лицу с согласия субъекта Данных, на основании заключаемого с этим лицом договора.

3.5. Лицо, осуществляющее обработку Данных на основании заключаемого с Продавцом договора, обязуется соблюдать принципы и правила обработки и защиты Данных, предусмотренные Законом. Для каждого такого лица в договоре определяются перечень действий (операций) с Данными, которые будут совершаться таким лицом, осуществляющим обработку Данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность Данных при их обработке, указываются требования к защите обрабатываемых Данных в соответствии с Законом.

3.6. В случае, если Продавец поручает обработку персональных данных другому лицу, ответственность перед субъектом Данных за действия указанного лица несет Продавец. Лицо, осуществляющее обработку Данных по поручению Продавца, несет ответственность перед Продавцом.

3.7. В целях исполнения требований действующего законодательства Российской Федерации и своих договорных обязательств обработка Данных Продавцом осуществляется без использования средств автоматизации.

4. Сбор персональных данных

4.1. Персональные данные получаются Продавцом непосредственно от субъекта Данных или его представителя, если иной порядок получения Данных не установлен Федеральным законом.

4.2. Персональные данные предоставляются субъектом Данных путем заполнения соответствующих форм на Сайте, а также в процессе обращения к Продавцу по указанным на Сайте контактным данным. Обязательные для предоставления на Сайте Данные помечены специальным образом. Иная информация предоставляется Покупателем на его усмотрение.
Продавец также вправе запросить Данные в любой момент, когда связывается с Покупателем, и использовать такие данные в соответствии с настоящей Политикой.

4.3. Персональные данные, которые Покупатель предоставляет Продавцу, могут включать:

– имя, фамилию и отчество;
– дату рождения;
– почтовый адрес или местоположение (город, район, населенный пункт и т.п.);
– номер телефона;
– адрес электронной почты.

4.4. Персональные данные могут также включать в себя дополнительно предоставляемые Покупателем Данные по запросу Продавца в целях исполнения Продавцом обязательств перед Покупателем, вытекающих из договора купли-продажи товаров.
В случае возврата Покупателем товаров, ранее приобретенных в интернет-магазине на Сайте, Продавец вправе запросить у Покупателя:

– копию документа, удостоверяющего личность;
– последние четыре цифры номера банковской карты, с которой была произведена оплата заказа (если заказ оплачивался банковской картой);
– реквизиты банковского счета Покупателя (если заказ оплачивался банковским переводом).
Запрашиваемая информация необходима Продавцу в целях надлежащего оформления возвращенного товара и возврата причитающихся Покупателю денежных средств.

4.5. Продавец также собирает данные, которые передаются в автоматическом режиме Сайту в процессе его использования Покупателем, в том числе IP-адрес, данные файлов cookie (куки), информация о браузере Покупателя, дата и продолжительность посещения Сайта, адреса запрашиваемых страниц и иная подобная информация. Продавец использует технологии и сервисы, такие как веб-протоколы, cookie, веб-отметки, а также приложения и инструменты третьей стороны (в частности, Яндекс Метрика).
Полученные таким образом данные не позволяют прямо ассоциировать их с каким-либо определенным лицом (являются обезличенными) и используются Продавцом только в совокупности.
При помощи таких данных собирается информация о действиях посетителей на Сайте с целью определения наиболее популярных тематических разделов, улучшения его содержания, оптимизации, улучшения функциональных возможностей Сайта.

4.5.1. Файлы cookie представляют собой небольшие текстовые файлы, которые сохраняются на компьютере или мобильном устройстве Покупателя при каждом посещении Сайта, т.о., cookie – это уникальный идентификатор браузера для Сайта. Эти файлы не занимают много места и автоматически удаляются по истечении срока их действия. Некоторые cookie используются до конца сеанса соединения с интернетом, другие сохраняются в течение ограниченного периода времени.

4.5.2. Существуют различные виды cookie и способы их использования. Наиболее важные файлы cookie имеют существенное значение и помогают ориентироваться на сайте и использовать его основные функции. Необходимые cookie дают возможность сохранить данные о корзине на всех этапах оформления заказа, создавать пожелания в разделе «Избранное» на Сайте и сохранять данные о доставке для быстрого оформления заказа.

4.5.3. Покупатель может в любой момент изменить настройки своего браузера так, чтобы браузер блокировал все файлы cookies или оповещал его об отправке этих файлов. Если работа cookie в браузере будет запрещена некоторые разделы Сайта могут работать некорректно.

4.6. Оплату заказа, оформленного в интернет-магазине на Сайте, Покупатель может произвести с помощью банковской карты. В этом случае Покупатель предоставляется свои персональные данные и реквизиты карты в защищенном режиме на специальной платежной странице банка-эквайера. Продавец не имеет доступа к таким данным и не осуществляет каких-либо действий в отношении этих данных.

4.7. Продавец не проверяет достоверность персональных данных, предоставляемых Покупателем, и не несет ответственности в случае, если предоставленные Данные являются неполными, устаревшими или недостоверными, а также за вред, причиненный несоответствием этих Данных действительным.

5. Хранение и защита персональных данных

5.1. При обработке персональных данных Продавец в соответствии со ст. 19 Закона принимает необходимые правовые, организационные и технические меры для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.

5.2. Обеспечение безопасности персональных данных достигается, в частности:

– назначением ответственных за организацию обработки персональных данных и обеспечение безопасности Данных;
– разработкой и утверждением локальных нормативных актов по вопросам обработки и защиты персональных данных, направленных на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
– организацией обучения, проведением методической помощи, ознакомлением под роспись работников, осуществляющих обработку персональных данных, с фактом участия в обработке персональных данных, а также с правилами обработки и защиты персональных данных, установленных нормативными правовыми актами органов исполнительной власти и локальными нормативными актами ООО «Моно Бренд»;
– определением перечня должностей, при замещении которых осуществляется обработка персональных данных;
– передачей персональных данных внутри организации только между лицами, занимающими должности, включенные в перечень должностей, при замещении которых осуществляется обработка персональных данных;
– размещением обработки персональных данных в границах охраняемой территории, а также организацией физической защиты носителей персональных данных, мест и средств их обработки;
– организацией доступа в помещения, используемые для обработки персональных данных и/или хранения их материальных носителей;
– определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных, разработкой, при необходимости, системы защиты персональных данных при их обработке в информационных системах персональных данных и установлением правил доступа к персональным данным;
– учетом материальных носителей персональных данных и контролем за их обращением в целях исключения утраты, хищения, подмены, несанкционированного копирования или уничтожения;
– восстановлением Данных, измененных или уничтоженных вследствие несанкционированного доступа к ним;
–  обеспечением регистрации и учета совершаемых с персональными данными действий;
– ведением учета исполнения обращений субъектов персональных данных;
– обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по недопущению подобных инцидентов в дальнейшем;
– периодическим контролем за соответствием принимаемых мер по обеспечению безопасности персональных данных законодательству Российской Федерации о персональных данных и принятым в его исполнение локальным нормативным актам.

5.3. Сроки хранения персональных данных определяются в соответствии с требованиями законодательства Российской Федерации, а также сроком действия Согласия субъекта на обработку его персональных данных.

5.4. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, а также по просьбе субъекта Данных, если иное не предусмотрено законодательством Российской Федерации.

6. Права субъекта Данных, взаимодействие с Продавцом

6.1. Субъект персональных данных имеет право на получение сведений об обработке его Данных в порядке и в сроки, предусмотренные Законом.

6.2. Субъект, Данные которого обрабатываются Продавцом, имеет право получать от Продавца:

– подтверждение факта обработки Данных и перечень обрабатываемых Данных, относящихся к субъекту Данных, информацию об источнике их получения, если иной порядок предоставления таких Данных не предусмотрен Законом;
– сведения о правовых основаниях и целях обработки Данных, о применяемых Продавцом способах их обработки;
– сведения о лицах (за исключением работников Продавца), которые имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Продавцом или на основании Закона;
– сведения о сроках обработки Данных, в том числе о сроках их хранения;
– сведения о порядке осуществления субъектом Данных прав, предусмотренных Законом;
– иные сведения, предусмотренные Законом или другими нормативно-правовыми актами Российской Федерации.

6.3. Субъект персональных данных вправе:

требовать от Продавца уточнения своих Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– отозвать свое Согласие на обработку Данных в любой момент.

6.4. Покупатель вправе обжаловать действия или бездействие Продавца путем обращения в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6.5. Покупатель имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

6.6. Покупатель может самостоятельно вносить изменения в свои персональные данные на Сайте в разделе Интернет-магазин / Личный кабинет / Личные данные, поддерживая их в актуальном состоянии.
Уточнить Данные также можно в процессе оформления заказа в интернет-магазине на Сайте на шаге «Адрес доставки».

6.7. Продавец осуществляет рекламную рассылку, информирующую пользователей Сайта о скидках, акциях, новых коллекциях, сообщает по электронной почте о персональных предложениях. Покупатель по собственному желанию может оформить подписку на такую рассылку в момент регистрации на Сайте либо направив Продавцу запрос по электронной почте mono.brend@mail.ru  с просьбой включить его в список рассылки.
Покупатель также вправе отказаться от таких коммуникаций в любое время, сообщив об этом Продавцу по электронной почте mono.brend@mail.ru.

6.8. Продавец осуществляет информирование по электронной почте Покупателей, оформивших заказ в интернет-магазине на Сайте. В таких письмах содержатся данные о статусе заказа, произведенной оплате, возврате денежных средств, сроках резервирования товара по подтвержденному заказу и др. Поскольку эта информация важна для исполнения договора розничной купли-продажи Покупатель не может отказаться от получения таких сообщений.

6.9. Субъект, чьи Данные обрабатываются Продавцом, может получить разъяснения по вопросам обработки своих Данных, а также в любое время отозвать свое Согласие на обработку Данных. Для этого субъект Данных может направить электронное сообщение по адресу: mono.brend@mail.ru, либо направить письменное уведомление по адресу местонахождения Продавца: 410071, г. Саратов, ул. Большая Садовая, д. 141, ООО «Моно Бренд».
Запрос, направляемый Покупателем в связи с обработкой его персональных данных, должен содержать следующую информацию:

– фамилию, имя, отчество Покупателя;
– сведения, подтверждающие наличие у Покупателя отношений с Продавцом;
– адрес электронной почты;
– контактный телефон.

7. Обязанности Продавца

7.1. Продавец в процессе обработки Данных обязан:

– предоставлять субъекту Данных по его запросу информацию, касающуюся обработки его Данных, либо на законных основаниях предоставить отказ;
– по требованию субъекта Данных уточнять обрабатываемые Данные, блокировать или удалять, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Либо обеспечить уточнение, блокирование, удаление, если обработка Данных осуществляется другим лицом, действующим по поручению Продавца;
– в случае достижения цели обработки персональных данных незамедлительно прекратить обработку Данных и уничтожить либо обезличить соответствующие персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами. Либо обеспечить уничтожение, обезличивание, если обработка Данных осуществляется другим лицом, действующим по договору с Продавцом;
– в случае отзыва субъектом Данных Согласия на обработку своих Данных прекратить обработку Данных и уничтожить Данные в срок, не превышающий 30 дней с даты поступления указанного отзыва. Либо обеспечить прекращение обработки Данных и их уничтожение, если обработка Данных осуществляется другим лицом, действующим по договору с Продавцом;
– в случае поступления требования субъекта Данных о прекращении обработки Данных в маркетинговых целях (рекламная рассылка и т.п.) незамедлительно прекратить обработку Данных. Либо обеспечить прекращение обработки, если таковая осуществляется другим лицом, действующим по договору с Продавцом;
– вести журнал учета обращений субъектов Данных, в котором должны фиксироваться запросы субъектов Данных на получение персональных данных, а также факты предоставления Данных по этим запросам.

8. Заключительные положения 

8.1. Сайт Продавца содержит ссылки на иные веб-ресурсы, где может находиться полезная для Покупателей информация, в том числе ссылки на сайты курьерских служб и др. При этом действие настоящей Политики не распространяется на такие иные сайты. Покупателям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками по обработке Данных, размещенными на таких сайтах.

8.2. Настоящая Политика является локальным нормативным актом Продавца. Политика является общедоступной, что обеспечивается ее публикацией на Сайте.

8.3. Настоящая Политика подлежит при необходимости изменению, дополнению, в т.ч. в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных. В случае изменений доведение до неограниченного круга лица таких изменений осуществляется посредством размещения на Сайте Политики с учетом таких изменений.

8.4. Во всем остальном, что не отражено напрямую в Политике, Продавец обязуется руководствоваться нормами и положениями Закона.

8.5. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных ООО «Моно Бренд».

9. Контактная информация

9.1. Продавец – Общество с ограниченной ответственностью «Моно Бренд». ИНН: 6455056551. Адрес местонахождения:410071, г. Саратов, ул. Большая Садовая, д. 141. Тел.: (8452) 52-69-83.

9.2. Уполномоченный орган по защите прав субъектов персональных данных – Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), Управление по защите прав субъектов персональных данных. Территориальный орган Роскомнадзора по Саратовской области: адрес и контактные телефоны указаны на официальном сайте 64.rkn.gov.ru.