ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ для сайта
www.lillasart.ru Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иных нормативных актов, регулирующих защиту персональных данных на территории Российской Федерации.
Исполнитель — Опекунова Надежда Петровна, ИНН 230109895361, осуществляющая деятельность в статусе самозанятого, публикует настоящую Политику с целью информирования Пользователей сайта
www.lillasart.ru (далее — «Сайт») о порядке обработки, хранения, использования и защиты персональных данных.
1. Общие положения1.1. Политика распространяется на всю информацию, которую Исполнитель может получить о Пользователе в процессе использования Сайта, оформления заказа, направления запроса, подписки на уведомления или иного взаимодействия.
1.2. Пользователь, предоставляя персональные данные, выражает согласие на их обработку в соответствии с настоящей Политикой и Федеральным законом № 152-ФЗ «О персональных данных».
1.3. Использование Сайта означает согласие Пользователя с условиями настоящей Политики. В случае несогласия с условиями обработка персональных данных не осуществляется.
2. Термины и определения2.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (Пользователю).
2.2. «Обработка персональных данных» — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без них: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление и уничтожение.
2.3. «Оператор» — лицо, самостоятельно или совместно с другими лицами организующее обработку персональных данных и определяющее цели такой обработки, а также состав подлежащих обработке персональных данных. В рамках настоящей Политики оператором является Исполнитель.
2.4. «Сайт» — интернет-ресурс, размещённый по адресу
www.lillasart.ru, а также все его поддомены, формы, разделы и иные элементы.
3. Состав персональных данных3.1. Исполнитель обрабатывает следующие категории персональных данных, предоставляемых Пользователями добровольно:
⁃ фамилия, имя, отчество;
⁃ контактный телефон;
⁃ адрес электронной почты;
⁃ адрес доставки (при оформлении заказа);
⁃ иные сведения, указанные Пользователем в сообщениях, заявках или формах обратной связи.
3.2. Также могут автоматически собираться технические данные — IP-адрес, тип браузера, дата и время доступа, cookie-файлы (при их разрешении со стороны Пользователя).
4. Цели обработки персональных данных4.1. Персональные данные обрабатываются исключительно в целях:
⁃ оформления, подтверждения и исполнения заказов Пользователей;
⁃ предоставления доступа к функциональности Сайта;
⁃ направления уведомлений и ответов на обращения;
⁃ соблюдения требований законодательства РФ в сфере бухгалтерского и налогового учёта (в случае выдачи чеков по НПД);
⁃ организации доставки готовых работ и обратной связи по заказам.
4.2. Обработка данных не осуществляется в целях навязывания услуг, массовой рассылки или коммерческого мониторинга.
5. Правовые основания обработки5.1. Основанием для обработки персональных данных является ст. 6 Федерального закона № 152-ФЗ:
⁃ согласие субъекта персональных данных на обработку его персональных данных;
⁃ необходимость исполнения договора, стороной которого является субъект персональных данных;
⁃ иные предусмотренные законом случаи.
5.2. Оформляя заказ, отправляя сообщение или иным образом передавая данные через Сайт, Пользователь подтверждает своё добровольное согласие на обработку персональных данных в указанных целях.
6. Порядок сбора, хранения и использования данных6.1. Персональные данные собираются напрямую от Пользователя через формы обратной связи, сообщения в мессенджерах, заявки на заказ и иные формы взаимодействия.
6.2. Хранение персональных данных осуществляется в электронном виде на защищённых устройствах, к которым доступ имеет только Исполнитель.
6.3. Исполнитель принимает необходимые организационные и технические меры для предотвращения несанкционированного доступа, утраты или изменения персональных данных.
6.4. Данные не передаются третьим лицам, за исключением случаев, когда это необходимо для исполнения заказа (например, передача контактных данных в службу доставки).
7. Условия передачи персональных данных третьим лицам7.1. Передача персональных данных третьим лицам допускается только в случаях:
⁃ если это необходимо для исполнения заказа (например, курьерским службам — Ф.И.О., адрес и телефон);
⁃ если передача предусмотрена законом или по запросу уполномоченного государственного органа;
⁃ при получении явного согласия Пользователя на такие действия.
7.2. Все третьи лица, получающие доступ к персональным данным, обязаны соблюдать конфиденциальность и не использовать информацию вне целей, для которых она была предоставлена.
7.3. Исполнитель не передаёт персональные данные за пределы территории Российской Федерации, за исключением случаев использования иностранных сервисов (например, мессенджеров), когда информация передаётся по инициативе самого Пользователя.
8. Сроки хранения персональных данных8.1. Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, указанных в разделе 4 настоящей Политики.
8.2. При прекращении использования Сайта Пользователем и отсутствии заказов, все персональные данные могут быть удалены по запросу Пользователя.
8.3. Персональные данные, подлежащие хранению в связи с бухгалтерским или налоговым учётом (например, при выдаче чека самозанятым), сохраняются в сроки, установленные законодательством РФ (не менее 4 лет — согласно п. 1 ст. 23 НК РФ).
9. Права Пользователя как субъекта персональных данных9.1. Пользователь вправе:
⁃ получать информацию о факте обработки его персональных данных;
⁃ требовать уточнения, блокировки или уничтожения своих данных, если они являются устаревшими, недостоверными или обрабатываются с нарушением закона;
⁃ отозвать согласие на обработку данных в любой момент, направив письменное заявление на электронную почту Исполнителя.
9.2. Права реализуются в порядке, предусмотренном
ст. 14–16 Федерального закона № 152-ФЗ.
9.3. Исполнитель обязан рассмотреть соответствующее обращение в течение 30 календарных дней.
10. Защита персональных данных10.1. Исполнитель принимает все предусмотренные законом организационные и технические меры, направленные на защиту персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
10.2. Используются меры, соответствующие требованиям ст. 19 Федерального закона № 152-ФЗ и Приказа Роскомнадзора от 21.02.2017 № 11 «Об утверждении требований к защите персональных данных при их обработке в информационных системах».
10.3. К мерам относятся: ограничение доступа к данным, регулярное обновление программного обеспечения, локальное хранение на защищённых устройствах, резервное копирование и защита электронной почты.
11. Использование cookie-файлов и технической информации11.1. Сайт может использовать cookie-файлы и иные технические средства сбора информации для:
⁃ корректного отображения страниц Сайта;
⁃ аналитики посещаемости и поведения пользователей (через встроенные инструменты статистики);
⁃ сохранения пользовательских настроек и улучшения пользовательского опыта.
11.2. Cookie-файлы не используются для идентификации личности и не содержат персональных данных.
11.3. Пользователь вправе отключить хранение cookie в настройках своего браузера. Это может повлиять на функциональность отдельных разделов Сайта.
12. Согласие на обработку персональных данных12.1. Осуществляя любое действие на Сайте, связанное с передачей своих данных (заполнение форм, отправка заявок, переписка), Пользователь даёт
согласие на обработку персональных данных в соответствии с настоящей Политикой.
12.2. Согласие считается полученным в письменной форме, как это предусмотрено п. 4 ст. 9 Федерального закона № 152-ФЗ.
12.3. Согласие действует до момента его отзыва Пользователем путём направления письменного заявления на электронный адрес, указанный в разделе 15 настоящей Политики.
13. Ответственность сторон13.1. Исполнитель несёт ответственность за соблюдение обязанностей по защите персональных данных в соответствии с требованиями законодательства РФ, включая положения Федерального закона № 152-ФЗ.
13.2. Пользователь несёт ответственность за достоверность предоставленных персональных данных.
13.3. Исполнитель освобождается от ответственности за утечку информации, если она произошла:
⁃ в результате действий самого Пользователя (включая передачу третьим лицам логинов, адресов, переписку);
⁃ по вине третьих лиц, если при этом Исполнитель предпринимал разумные меры по защите информации.
14. Изменение Политики конфиденциальности14.1. Исполнитель вправе в любое время вносить изменения в настоящую Политику без предварительного уведомления Пользователей.
14.2. Актуальная версия Политики публикуется на Сайте и вступает в силу с момента её размещения.
14.3. Пользователь обязан самостоятельно следить за изменениями. Продолжение использования Сайта после внесения изменений означает согласие с новой редакцией Политики.
15. Контактная информация оператора персональных данных• Оператор: Опекунова Надежда Петровна
• ИНН: 230109895361
• Правовой статус: самозанятый
• Адрес: 197374, г. Санкт-Петербург, Приморский пр., д. 46
• Электронная почта для обращений:
Lillas2@rambler.ru• Сайт:
www.lillasart.ru; ВКонтакте:
https://vk.com/lillas_art