Elementum — это бизнес-акселератор, в котором основным продуктом является трекинг для команд. Мы помогам основателям фокусироваться на результатах и выходить на новый уровень развития бизнеса, вместе с топ менеджментом компании.
Проект сочетает индивидуальный трекинг, экспертное сопровождение и практические сессии, которые помогают находить слабые места, настраивать процессы и фокусироваться на главном. Благодаря работе с метриками и поддержке профессионалов, команды достигают результатов быстрее и становятся более эффективными
ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.Настоящее положение об обработке и защите персональных данных (далее — Положение) подготовлено в соответствии со ст. 18.1 Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27 июля 2006 года (далее - «Закон») и определяет позицию ИП Трофимова Олега Валерьевича (далее - «Интернет - магазин») в области обработки и защиты персональных данных (далее - «Данные»).
Положение об обработке Данных действует в отношении всей информации, которую интернет - магазин, может получить о Покупателе/Потребителе/Пользователе во время заказа, приобретения товара, услуги, размещенном на сайте https://www.olegcoach.ru/payv (далее - Сайт) на поддоменах сайта или из других источников (телефон, электронная почта, смс, любые торговые площадки).
2.Заказ/приобретение товара, пользование Сайтом Интернет-магазина означает безоговорочное согласие Покупателя/Потребителя/Пользователя (далее по тексту именуются «Покупатель») с настоящим Положением и указанными в нем условиями обработки его персональной информации; в случае несогласия с этими условиями Покупатель должен воздержаться от заказа/приобретения товара/услуги либо пользования Сайтом.
3. Настоящее Положение распространяется на Данные, полученные как до, так и после ввода в действие настоящего Положения.
4. Понимая важность и ценность Данных, а также заботясь о соблюдении конституционных прав граждан Российской Федерации и граждан других государств, Интернет-магазин обеспечивает надежную защиту Данных.
2. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, КОТОРЫЕ ОБРАБАТЫВАЕТ ИНТЕРНЕТ МАГАЗИН
В рамках настоящего Положения под «Персональными данными» понимаются:
персональные данные (далее – информация либо данные) - любая информация, относящаяся прямо или косвенно к Покупателю, который предоставляет их при заказе, покупке, регистрации (создании учётной записи) на Сайте или в процессе использования сервисов, программ, служб Сайта. Обязательная для предоставления информация на Сайте помечена символом «*». Иная информация предоставляется Покупателем на его усмотрение;
данные, которые автоматически аккумулируются/передаются Сайтом Интернет-магазина в процессе его использования с помощью установленного на устройстве Покупателя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Покупателя (или иной программе, с помощью которой осуществляется доступ к сайту), технические характеристики оборудования и программного обеспечения, используемых Покупателем, дата и время доступа к сайту, адреса запрашиваемых страниц и иная подобная информация;
иная информация о Покупателе, предоставленная Покупателем.
2.Интернет магазин не контролирует и не несет ответственность за обработку информации сайтами третьих лиц, на которые Покупатель может перейти по ссылкам, размещенным на сайте Интернет-магазина, в том числе в результатах поиска. Покупатель обязан самостоятельно ознакомиться с положением об обработке с персональными данными на этих ресурсах.
3.Интернет-магазин не проверяет достоверность персональной информации, предоставляемой Покупателем, и не имеет возможности оценивать его дееспособность. Однако Интернет магазин исходит из того, что Покупатель предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии. Ответственность за предоставление недостоверной или недостаточной информации несет Покупатель.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ
1.Интернет-магазин собирает и хранит только ту персональную информацию, которая необходима ему для исполнения соглашений и договоров с Покупателем и предоставления товаров, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока. 2.Персональную информацию Покупателя Интернет-магазин обрабатывает в следующих целях:
для идентификации стороны в рамках договоров с Интернет-магазином;
для предоставления Покупателю товаров и исполнение соглашений и договоров;
для проведения акционных мероприятий (направление информационных материалов) в том числе посредством средств связи, такие как телефон, e-mail и т.п.;
для связи с Покупателем, в том числе направлением уведомлений, запросов и информации во исполнение соглашений и договоров с Покупателем, а также в целях обработки запросов и заявок, поступивших от Покупателя;
для улучшения качества оказываемых услуг, удобства их использования, введение новых услуг, сервисов и т.п.;
4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОКУПАТЕЛЯ И ЕЁ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ
1.Интернет-магазин хранит персональную информацию Покупателей в соответствии с действующим законодательством и с локальными нормативно-правовыми актами.
2.В отношении персональной информации Покупателя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Покупателем информации о себе для общего доступа неограниченному кругу лиц.
3.Интернет-магазин вправе передать персональную информацию Покупателя третьим лицам только с согласия Покупателя. Принимая условия настоящего Положения, Покупатель дает согласие на передачу информации третьим лицам.
4.Передача информации третьим лицам производится в следующих случаях:
передача информации необходима для предоставления товаров и услуг Покупателю (в том числе передача информации транспортной компании, лицу, оказывающему такие услуги, курьеру, банку/банкам в случае оплаты банковской картой и т.п.);
передача необходима для использования Покупателем Сайтом/мобильным приложением либо для исполнения определенного соглашения или договора с Пользователем, в частности, но не ограничиваясь:
предоставления информации Покупателям по товарам/услугам, проходящим акциям и специальным предложениям ИП Трофимова О.В., в том числе посредством средств связи (по e-mail, тел., иное);
анализа качества предоставляемого Интернет-магазином ИП Трофимова О.В. сервиса и улучшению качества обслуживания клиентов;
предоставления Покупателям информировании о статусе заказа;
исполнения договора купли-продажи, в т.ч. заключенного дистанционным способом на Сайте или в мобильном приложении, а также учета оказанных Покупателя услуг для осуществления взаиморасчетов;
доставки заказанного товара Покупателю, совершившему заказ на Сайте или в мобильном приложении;
в целях обеспечения возможности защиты прав и законных интересов Компании и/или третьих лиц в случаях, когда Покупатель нарушает условия приобретения товара и/или пользования сайтом Компании, настоящего Положения, либо иных соответствующих документов;
для связи с Покупателем, в том числе направлением уведомлений, запросов и информации во исполнение соглашений и договоров с Покупателем, а также в целях обработки запросов и заявок, поступивших от Покупателя.
5.При обработке персональных данных Покупателей Интернет-магазин руководствуется Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами, имеющими отношение к области обработки и защиты персональных данных исходя из принципа законности и справедливости. Предоставляемая Покупателем персональная информация является конфиденциальной и не подлежит разглашению. Данные банковской (в т.ч. кредитной) карты передаются только в зашифрованном виде и не сохраняются на Web-сервере Интернет-магазина. Данные банковской карты Интернет-магазин не обрабатывает. При оплате банковской картой происходит переадресование с Сайта Интернет-магазин на защищенные авторизованные страницы сайта банка.
6.Интернет-магазин не осуществляет обработку Данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
5. ИЗМЕНЕНИЕ И УДАЛЕНИЕ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ. ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ
1.Покупатель может в любой момент изменить (обновить, дополнить) предоставленную им персональную информацию или её часть, воспользовавшись функцией редактирования персональных данных личном кабинете или связаться с оператором по телефону указанному на Сайте Интернет-магазина или в мобильном приложении.
2.Покупатель также может удалить/отозвать предоставленную им персональную информацию, воспользовавшись функцией «Удалить аккаунт» на Сайте либо направив в интернет-магазин электронное сообщение через обратную связь на сайте, обратившись в чат или, направив письменное уведомление по адресу места нахождения ИП Трофимова О.В: 620014, Свердловская область, г. Екатеринбург, ул. Московская, д. 259, кв. 1.
3.В случае отзыва согласия на обработку персональных данных интернет-магазин прекратит обработку персональных данных, уничтожит персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
4.Права, предусмотренные пп. 5.1. и 5.2. настоящего Положения могут быть ограничены в соответствии с требованиями законодательства. В частности, такие ограничения могут предусматривать обязанность Интернет-магазина сохранить измененную или удаленную Покупателем информацию на срок, установленный законодательством, и передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.
5.Предоставленное согласие Покупателя действует до отзыва им такой информации.
6. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ДАННЫХ, А ТАКЖЕ КОМПАНИИ В ЧАСТИ ОБРАБОТКИ ДАННЫХ 1.Субъект, данные которого обрабатываются Интернет-магазином, имеет право получать от Интернет-магазина:
подтверждение факта обработки Данных и сведения о наличии Данных, относящихся к соответствующему субъекту Данных;
сведения о правовых основаниях и целях обработки Данных;
сведения о применяемых Интернет-магазином способах обработки Данных;
сведения о наименовании и местонахождении Интернет-магазина;
сведения о лицах (за исключением работников Интернет-магазина), которые имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Интернет-магазином или на основании федерального закона;
перечень обрабатываемых Данных, относящихся к субъекту Данных, и информацию об источнике их получения, если иной порядок предоставления таких Данных не предусмотрен федеральным законом;
сведения о сроках обработки Данных, в том числе о сроках их хранения;
сведения о порядке осуществления субъектом Данных прав, предусмотренных Законом;
иные сведения, предусмотренные Законом или другими нормативно-правовыми актами Российской Федерации;
требовать от Интернет-магазина уточнения своих Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отозвать свое согласие на обработку Данных в любой момент, уведомив Интернет-магазин в электронном виде через обратную связь на сайте, обратившись в чат или в письменном виде по адресу Интернет-магазина: 620014, Свердловская область, г. Екатеринбург, ул. Московская, д. 259, кв. 1.
требовать устранения неправомерных действий Интернет-магазина в отношении его Данных;
обжаловать действия или бездействие Интернет-магазина в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект Данных считает, что Интернет-магазин осуществляет обработку его Данных с нарушением требований Закона или иным образом нарушает его права и свободы;
строгое соблюдение защиты своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
2.Интернет-магазин в процессе обработки Данных обязан:
предоставлять субъекту Данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Данных или его представителя;
разъяснить субъекту Данных юридические последствия отказа предоставить Данные, если предоставление Данных является обязательным в соответствии с федеральным законом;
принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных;
опубликовать в сети Интернет и обеспечить неограниченный доступ с использованием сети Интернет к документу, определяющему его положение в отношении обработки Данных, к сведениям о реализуемых требованиях к защите Данных;
предоставить субъектам Данных и/или их представителям безвозмездно возможность ознакомления с Данными при обращении с соответствующим запросом в течение 30 дней с даты получения подобного запроса;
осуществить блокирование неправомерно обрабатываемых Данных, относящихся к субъекту Данных, или обеспечить их блокирование (если обработка Данных осуществляется другим лицом, действующим по поручению Интернет-магазина) с момента обращения или получения запроса на период проверки, в случае выявления неправомерной обработки Данных при обращении субъекта Данных или его представителя либо по запросу субъекту Данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных;
уточнить Данные либо обеспечить их уточнение (если обработка Данных осуществляется другим лицом, действующим по поручению Интернет-магазина) в течение 7 рабочих дней со дня представления сведений и снять блокирование Данных, в случае подтверждения факта неточности Данных на основании сведений, представленных субъектом Данных или его представителем;
прекратить неправомерную обработку Данных или обеспечить прекращение неправомерной обработки Данных лицом, действующим по поручению Интернет-магазина, в случае выявления неправомерной обработки Данных, осуществляемой Интернет-магазином или лицом, действующим на основании договора с Интернет-магазином, в срок, не превышающий 3 рабочих дней с даты этого выявления;
прекратить обработку Данных или обеспечить ее прекращение (если обработка Данных осуществляется другим лицом, действующим по договору с Интернет-магазином) и уничтожить Данные или обеспечить их уничтожение (если обработка Данных осуществляется другим лицом, действующим по договору с Интернет-магазином) по достижения цели обработки Данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект Данных, в случае достижения цели обработки Данных;
прекратить обработку Данных или обеспечить ее прекращение и уничтожить Данные или обеспечить их уничтожение в случае отзыва субъектом Данных согласия на обработку Данных, если Интернет-магазин не вправе осуществлять обработку Данных без согласия субъекта Данных;
вести журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов Данных на получение Данных, а также факты предоставления Данных по этим запросам.
7. МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОКУПАТЕЛЯ
1.Интернет-магазин принимает необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональной информации Покупателя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
ограничение и регламентация состава работников, имеющих доступ к персональным данным;
ознакомление работников с требованиями действующего законодательства и локальных нормативно-правовых актов Интернет-магазина по обработке и защите персональных данных;
обеспечение учёта и хранения материальных носителей информации и их обращения, исключающего хищение, подмену, несанкционированное копирование и уничтожение;
определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
разработка на основе модели угроз системы защиты персональных данных для соответствующего класса информационных систем;
проверка готовности и эффективности использования средств защиты информации;
реализация разрешительной системы доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;
регистрация и учёт действий пользователей информационных систем персональных данных;
парольная защита доступа пользователей к информационной системе персональных данных;
применение средств контроля доступа к коммуникационным портам, устройствам ввода-вывода информации, съёмным машинным носителям и внешним накопителям информации;
применение в необходимых случаях средств криптографической защиты информации для обеспечения безопасности персональных данных при передаче по открытым каналам связи и хранении на машинных носителях информации;
осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
обнаружение вторжений в корпоративную сеть Компании, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
централизованное управление системой защиты персональных данных.
резервное копирование информации;
обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
обучение работников, использующих средства защиты информации, применяемые в информационных системах персональных данных, правилам работы с ними;
учёт применяемых средств защиты информации, эксплуатационной и технической документации к ним;
использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
применение защищенного соединения между сайтом Интернет-магазина и оборудованием Покупателя (протокол https);
проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
1.Настоящая Политика является локальным нормативным актом Интернет-магазина. Настоящее Положение является общедоступной. Общедоступность настоящего Положения обеспечивается публикацией на Сайте Интернет-магазина.
2.Настоящее Положение может быть пересмотрено в любом из следующих случаев: при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Положения;
по решению руководства Интернет-магазина;
при изменении целей и сроков обработки Данных;
при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых);
при применении новых технологий обработки и защиты Данных (в т. ч. передачи, хранения);
при появлении необходимости в изменении процесса обработки Данных, связанной с деятельностью Интернет-магазина.