Политика обработки данных

Интернет-магазина «Fashionfinds»

1. Общие положения

1.1. Настоящая Политика обработки данных интернет-магазина (далее по тексту – «Политика») разработана в соответствии с Законом Кыргызской Республики «Об информации персонального характера» от 20 июля 2017 г. и другими нормативными правовыми актами, с целью обеспечения надлежащей защиты информации о Пользователях, в том числе их персональных данных, от несанкционированного доступа и разглашения.

Совершая любые действия по использованию Сайта, Пользователь выражает своё согласие с условиями настоящей Политики. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта должно быть немедленно прекращено

1.2. В настоящей Политике конфиденциальности используются следующие понятия:

Оператор – ОсОО АМУЛЕКС

Сайт - Интернет ресурс, представляющий собой совокупность содержащихся в информационной системе информации и объектов интеллектуальной собственности (в том числе, программа для ЭВМ, база данных, графическое оформление интерфейса (дизайн) и др.), доступ к которому обеспечивается с различных пользовательских устройств, подключенных к сети Интернет, посредством специального программного обеспечения для просмотра веб-страниц (браузер) по адресу http://fashionfinds.kg.

Администрация сайта - уполномоченные на управление Сайтом работники, организующие и (или) осуществляющие обработку персональных данных, а также определяющие состав персональных данных Пользователей Сайта, подлежащих обработке, цели обработки и сбора персональных данных.

Пользователь - физическое лицо, пользователь услуг сайта, субъект персональных данных, добровольно зарегистрировавшийся на Сайте и предоставивший необходимые персональные данные при регистрации.

Пользовательское соглашение – соглашение, имеющее форму публичной оферты, регулирующее отношения между Оператором и Пользователем Сайта, на указанных в Пользовательском соглашении (далее – «Соглашение») условиях.

Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении сайта, позволяет идентифицировать личность пользователя.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.3. Настоящая Политика обработки данных устанавливает порядок получения, защиты, хранения, обработки и передачи персональных данных Пользователей, действует в отношении всей информации, которую Администрация сайта может получить о Пользователях во время использования ими Сайта.

1.4. Настоящая Политика обработки данных не распространяется на другие сайты и не применяется в отношении сайтов третьих лиц. Администрация сайта не несет ответственность за сайты третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на Сайте.

1.5. Персональные данные Пользователя, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения регистрационной формы на Сайте интернет-магазина в разделе о регистрации и включают в себя следующую информацию:

  • ФИО Пользователя;
  • контактный телефон Пользователя;
  • адрес электронной почты (e-mail);
  • адрес места нахождения;
  • пол, дату рождения;
  • сведения о параметрах фигуры (размере одежды);
  • реквизиты электронных средств платежа (номер, срок действия, код CVV/CVC), и т.д.

1.6. Любая иная персональная информация, неоговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.), подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 5.2. и 5.3. настоящей Политики конфиденциальности.

К иной информации о Пользователях, обрабатываемой Оператором, относятся:

  • стандартные данные, автоматически получаемые http-сервером при доступе к Сайту и последующих действиях Пользователя (IP-адрес хоста, вид операционной системы, посещаемые страницы Сайта), информацию, содержащую историю посещения Сайта;
  • информацию, автоматически получаемую при доступе к Сайту с использованием закладок (cookies);
  • информацию, предоставляемую или создаваемую Пользователями на Сайте: фотографии, аудиозаписи, видеозаписи, комментарии («Контент»);
  • координаты, определяющие местонахождение (данные геолокации).

Все персональные данные о Пользователях Администрация сайта может получить только от них самих и только с получения от них согласия. Согласия Пользователей на использование персональных данных хранится у Оператора в электронном виде.

Персональные данные Пользователей сайта являются конфиденциальной информацией и не могут быть использованы Администрацией сайта или любым иным лицом в личных целях.

1.7. Цели обработки персональных данных Пользователей сайта:

  • регистрация Пользователя на сайте;
  • выполнение Оператором своих обязательств перед Пользователем сайта;
  • предоставление сведений уведомительного или маркетингового характера;
  • сбор статистических данных, необходимых для улучшения Сайта и его сервисов, анонимно и в обобщенном виде;
  • выполнение требований законодательства КР;
  • обработка запросов/жалоб Пользователей.

1.8. Администрация сайта обеспечивает Пользователям свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством.

1.9. Администрация сайта разрабатывает меры защиты персональных данных Пользователей сайта.

2. Сбор, хранение, обработка и передача персональных данных Пользователей сайта

2.1. Обработка персональных данных Пользователей сайта осуществляется исключительно в целях, указанных в п.1.7 настоящей Политики. Персональные данные предоставляются Пользователем добровольно и самостоятельно и являются необходимыми при регистрации на Сайте. Сбор персональных данных и иной информации Пользователя осуществляется на Сайте при использовании Сайта, его сервисов и регистрации, а также в дальнейшем при внесении Пользователем по своей инициативе дополнительных сведений о себе.

2.2. Пользователь понимает и соглашается, что информация на Сайте, размещаемая им о себе, может становиться доступной для других Пользователей Сайта и пользователей Интернета, может быть скопирована и распространена такими пользователями.

2.3. Персональные данные Пользователей сайта хранятся в электронном виде в информационной системе персональных данных сайта, а также в архивных копиях баз данных сайта в обезличенном виде.

2.4. Пользователь осознает, что некоторые виды информации, переданные им другим Пользователям, не могут быть удалены самим Пользователем.

2.5. При хранении персональных данных Пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.

2.6. Администрация сайта может передавать персональные данные Пользователей третьим лицам только в целях исполнения Соглашения, в случаях ими предусмотренных, а также по запросу компетентных государственных органов в целях соблюдения норм действующего законодательства КР.

2.7. При передаче персональных данных Пользователей сайта Администрация сайта предупреждает лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.

2.8. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по его требованию. Указанные в данном требовании персональные данные могут обрабатываться только оператором.

2.9. Все сведения о передаче персональных данных Пользователей сайта учитываются для контроля правомерности использования данной информации лицами, ее получившими.

2.10. В целях повышения качества сервиса и обеспечения возможности правовой защиты Администрация сайта вправе хранить лог-файлы о действиях, совершенных Пользователями в рамках использования сайта.

3. Права и обязанности Администрации сайта

3.1. Администрация сайта вправе устанавливать требования к составу персональных данных Пользователей, которые должны обязательно предоставляться для использования сайта, при этом Администрация сайта руководствуется настоящей Политикой, Соглашением и применимыми законами КР.

3.2. Администрация сайта не осуществляет проверку достоверности предоставляемых Пользователями персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии, за исключением случаев, когда такая проверка необходима в целях исполнения Оператором обязательств перед Пользователем.

3.3. Администрация сайта не несет ответственности за добровольную передачу Пользователями своих контактных данных, пароля или логина третьим лицам.

3.4. Администрация сайта не осуществляет сбор и обработку персональных данных Пользователей об их политических, религиозных и иных убеждениях и частной жизни.

3.5. Администрация сайта принимает меры к обеспечению защиты персональных данных Пользователей сайта от неправомерного использования или утраты в порядке, установленном законодательством КР.

4. Права пользователей на защиту своих персональных данных

4.1. Пользователи в целях обеспечения защиты своих персональных данных, хранящихся на сайте, имеют право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законами КР. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
  • требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
  • на отзыв согласия на обработку персональных данных;
  • обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
  • на осуществление иных прав, предусмотренных законодательством КР.

4.2. Пользователи вправе самостоятельно ограничить сбор информации третьими лицами, а также в любое время изменить, удалить или дополнить представленные ими персональные данные.

4.3. Если Пользователи считают, что обработка их персональных данных осуществляется с нарушением требований законодательства или иным образом нарушает их права и свободы, они вправе обжаловать действия или бездействие Администрации сайта в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

4.4. Пользователи вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленные ими при регистрации или авторизации персональные данные.

4.5. Пользователи могут направить Оператору свои вопросы, в том числе касающиеся использования их персональных данных, в письменной форме по электронной почте, указанной на Сайте.

5. Порядок уничтожения, блокирования персональных данных

5.1. В случае выявления неправомерной обработки персональных данных при обращении Пользователей, Администрация сайта обязана осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этим Пользователям, с момента такого обращения на период проверки.

5.2. В случае выявления неточных персональных данных при обращении Пользователей, Администрация сайта обязана осуществить блокирование персональных данных, относящихся к этим Пользователям, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователей или третьих лиц.

5.3. В случае подтверждения факта неточности персональных данных Администрация сайта на основании сведений, представленных Пользователями, или иных необходимых документов обязана уточнить персональные данные в течение 3 рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

5.4. В случае выявления неправомерной обработки персональных данных, осуществляемой сайтом, Администрация сайта в срок, не превышающий 3 рабочих дней с даты этого выявления, обязана прекратить неправомерную обработку персональных данных.

5.5. Об устранении допущенных нарушений или об уничтожении персональных данных Администрация сайта обязана уведомить Пользователей.

5.6. В случае отзыва Пользователями согласия на обработку их персональных данных Администрация сайта обязана прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва.

6. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных Пользователей сайта

6.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Пользователей сайта, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством КР.

7. Порядок сбора, хранения и обработки информации о Пользователях

7.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

7.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.

7.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора, указанный на Сайте, с пометкой «Актуализация персональных данных».

7.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.

7.5. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора, указанный на Сайте, с пометкой «Отзыв согласия на обработку персональных данных».

7.6. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

7.7. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством КР.

7.8. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.

7.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

7.10. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

8. Принципы обработки персональных данных

8.1. Обработка персональных данных осуществляется на законной и справедливой основе.

8.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

8.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

8.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

8.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

8.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных

8.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.

9. Трансграничная передача персональных данных

9.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

9.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

10. Действие и изменение Политики обработки персональных данных

10.1. Настоящая Политика может быть изменена или прекращена Администрацией сайта в одностороннем порядке без предварительного уведомления Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если не предусмотрено иное.

10.2. Действующая редакция Политики конфиденциальности находится на Сайте.

10.3. Правила, предусмотренные настоящей Политикой, вступают в силу для Пользователя с момента его присоединения к Соглашению и действуют в течение неопределённого срока.

Николай

Персональный помощник

Николай

Добро пожаловать на наш сайт. Как я могу Вам сегодня помочь?