Политика обработки персональных данных
Общество с ограниченной ответственностью «АЛЬФАДИСК», г. Москва
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон 152-ФЗ») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Оператор персональных данных:
- Полное наименование: Общество с ограниченной ответственностью «АЛЬФАДИСК»
- Сокращённое наименование: ООО «АЛЬФАДИСК»
- ОГРН: 1217700601722
- ИНН/КПП: 7727479639 / 772701001
- Юридический адрес: 117624, г. Москва, ул. Скобелевская, д. 3, корп. 1, кв. 171
- Почтовый адрес: 119571, г. Москва, Ленинский проспект, д. 121/1, корп. 3, кв. 1
- Сайт: chil.online (далее — «Сайт»)
- E-mail для запросов в отношении ПДн: info@chil.online
- Телефон: +7 (926) 897-70-15
Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств, в том числе на сайте chil.online и его поддоменах.
2. Основные понятия
В Политике используются термины, определённые в ст. 3 Закона 152-ФЗ:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
- Оператор — ООО «АЛЬФАДИСК».
- Обработка персональных данных — любое действие или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Трансграничная передача — передача ПДн на территорию иностранного государства, иностранному физическому или юридическому лицу.
- Cookie-файлы — небольшие текстовые файлы, размещаемые на устройстве пользователя сайтом для хранения данных о действиях пользователя.
3. Принципы и условия обработки
Обработка ПДн осуществляется на основе принципов, установленных ст. 5 Закона 152-ФЗ:
- законности и справедливости;
- ограничения обработки достижением конкретных, заранее определённых и законных целей;
- недопустимости обработки, несовместимой с целями сбора;
- недопустимости объединения баз данных с несовместимыми целями обработки;
- обработки только тех данных, которые отвечают целям обработки;
- соответствия объёма данных заявленным целям;
- обеспечения точности, достаточности и актуальности данных;
- уничтожения или обезличивания данных по достижении целей обработки.
4. Правовые основания обработки
- Конституция Российской Федерации;
- Гражданский, Налоговый кодексы РФ;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- Постановление Правительства РФ от 31.12.2020 № 2463 (Правила продажи дистанционным способом);
- Согласия субъектов персональных данных;
- Договоры между Оператором и субъектами персональных данных;
- Публичная оферта, размещённая на Сайте.
5. Цели обработки персональных данных
Оператор обрабатывает ПДн исключительно для следующих целей:
- Заключение и исполнение договора розничной купли-продажи, оформление заказа на приобретение и (или) индивидуальное изготовление товаров.
- Доставка товаров покупателю силами Оператора либо с привлечением сторонних транспортных и курьерских компаний.
- Приём и обработка возвратов, обменов; рассмотрение претензий и обращений в порядке, установленном Законом «О защите прав потребителей».
- Осуществление денежных расчётов, возврат денежных средств, формирование и хранение электронных кассовых чеков (54-ФЗ).
- Информирование покупателя о статусе заказа, доставке, изменениях по заказу (sms, email, мессенджеры, телефонные звонки сервисного характера).
- Обратная связь и ответы на обращения, направленные через формы Сайта, по электронной почте, по телефону.
- Регистрация и ведение личного кабинета пользователя, аутентификация и сохранение пользовательских настроек.
- Распространение рекламной информации о товарах и акциях — исключительно при наличии отдельного согласия субъекта (ч. 1 ст. 18 ФЗ-38 «О рекламе»).
- Аналитика поведения пользователей в обезличенной форме (Яндекс.Метрика и аналогичные сервисы) — при наличии согласия пользователя.
- Исполнение требований законодательства РФ (бухгалтерский, налоговый учёт).
- Защита прав и законных интересов Оператора в досудебном порядке и в суде.
6. Категории субъектов и обрабатываемых данных
Субъекты: покупатели и потенциальные покупатели — физические лица; пользователи Сайта (в т.ч. незарегистрированные); представители контрагентов; иные лица, добровольно предоставившие данные.
Категории данных:
- Идентификационные: фамилия, имя, отчество (при наличии).
- Контактные: номер телефона, e-mail, адрес доставки.
- О заказе: состав, сумма, способ оплаты и доставки, дата, история заказов и обращений, комментарии и пожелания.
- Технические: IP-адрес, данные cookie, User-Agent, информация о браузере и устройстве, источник перехода, действия пользователя на Сайте.
- Учётной записи: логин, хешированный пароль, даты регистрации и последнего входа.
Оператор не обрабатывает специальные категории ПДн (раса, национальность, политические взгляды, состояние здоровья, интимная жизнь) и биометрические данные. Не обрабатываются данные несовершеннолетних до 14 лет без согласия родителей.
7. Сроки хранения
- Данные, связанные с исполнением договора, — в течение срока действия договора и 5 (пяти) лет после его исполнения (общий срок исковой давности и срок хранения первичных документов по ст. 29 ФЗ-402).
- Бухгалтерские и налоговые данные — 5 лет с момента окончания отчётного периода (ст. 23 НК РФ).
- Данные на основании согласия (рассылки, аналитика) — до отзыва согласия или достижения цели.
- Данные обращений, не приведших к договору, — 1 год с даты последнего взаимодействия.
- Cookie — в соответствии со сроком жизни конкретного файла, но не более 12 месяцев.
8. Передача данных третьим лицам
Оператор не продаёт ПДн третьим лицам для самостоятельных целей таких лиц. В целях исполнения договора Оператор передаёт необходимый и достаточный объём данных:
- Транспортные и курьерские компании: АО «Почта России», ООО «СДЭК-Глобал», ООО «БОКСБЕРРИ», ООО «Деловые Линии», ООО «ПЭК» и иные службы доставки. Передаётся: ФИО, телефон, адрес доставки, состав, габариты и вес отправления.
- Кредитные организации и операторы платёжных систем: АО «АЛЬФА-БАНК» (банк-эквайер), ПАО Сбербанк, ООО «ЮMoney», АО «Тинькофф Банк» и иные — для приёма оплаты и возвратов.
- Операторы фискальных данных (ОФД) — для формирования и отправки кассовых чеков (54-ФЗ).
- Операторы связи и сервисов рассылок — для отправки sms, email, push-сообщений и сообщений в мессенджерах (сервисные уведомления).
- Сервисы веб-аналитики: ООО «ЯНДЕКС» (Яндекс.Метрика).
- Хостинг-провайдер — для размещения Сайта на территории РФ.
- Производители и поставщики товаров — при индивидуальном изготовлении (передаются только данные, необходимые для производства).
Все указанные третьи лица обрабатывают ПДн на основании заключённых с Оператором договоров (поручений на обработку — ч. 3 ст. 6 Закона 152-ФЗ), содержащих обязательство по соблюдению конфиденциальности и требований Закона 152-ФЗ.
Передача данных в государственные органы (суд, прокуратура, ФНС, Роскомнадзор) осуществляется только по основаниям и в порядке, предусмотренным законодательством РФ.
9. Трансграничная передача
Оператор НЕ осуществляет трансграничную передачу персональных данных. Все ПДн граждан Российской Федерации записываются, систематизируются, накапливаются, хранятся, уточняются и извлекаются с использованием баз данных, находящихся на территории РФ (требование ч. 5 ст. 18 Закона 152-ФЗ).
10. Меры по обеспечению безопасности
Оператор принимает правовые, организационные и технические меры для защиты ПДн от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения в соответствии со ст. 19 Закона 152-ФЗ, Постановлением Правительства РФ от 01.11.2012 № 1119, Приказом ФСТЭК России от 18.02.2013 № 21:
- назначен ответственный за организацию обработки ПДн (ст. 22.1 Закона 152-ФЗ);
- изданы локальные акты по вопросам обработки ПДн;
- работники, осуществляющие обработку, ознакомлены с положениями законодательства;
- применяется шифрование (TLS 1.2+) при передаче ПДн по сети Интернет;
- выполняется резервное копирование баз данных;
- применяется антивирусная защита и межсетевое экранирование;
- ограничены права доступа сотрудников по принципу наименьших привилегий;
- журналируются действия с персональными данными.
11. Права субъекта персональных данных
В соответствии со ст. 14 Закона 152-ФЗ субъект ПДн имеет право:
- на получение сведений об Операторе и о наличии у него персональных данных;
- на ознакомление с такими данными и (или) на получение их копии;
- на уточнение данных, их блокирование или уничтожение в случае, если они являются неполными, устаревшими, неточными;
- на отзыв согласия на обработку в любой момент;
- на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
- на обжалование действий или бездействия Оператора в Роскомнадзор или в судебном порядке.
Для реализации своих прав субъект ПДн может направить запрос:
- по электронной почте: info@chil.online;
- по почтовому адресу: 119571, г. Москва, Ленинский проспект, д. 121/1, корп. 3, кв. 1, ООО «АЛЬФАДИСК».
Запрос должен содержать сведения, позволяющие идентифицировать субъекта (номер заказа, дата заключения договора и т. п.), и подпись (для бумажного носителя) либо электронную подпись / иной аналог собственноручной подписи (для электронного запроса).
Срок ответа — не более 10 рабочих дней с даты получения запроса, с возможностью продления не более чем на 5 рабочих дней (ч. 1, 2 ст. 20 Закона 152-ФЗ).
Отзыв согласия направляется в той же форме, что и согласие, либо в письменном виде по указанным выше адресам. Оператор обязан прекратить обработку и уничтожить ПДн в срок не более 30 дней с момента получения отзыва (ч. 5 ст. 21 Закона 152-ФЗ), за исключением случаев, когда обработка может быть продолжена без согласия по основаниям, предусмотренным законодательством.
12. Ответственный за организацию обработки
Ответственным за организацию обработки персональных данных в ООО «АЛЬФАДИСК» назначен Генеральный директор Терентьев Максим Олегович.
Контакты: info@chil.online; почтовый адрес: 119571, г. Москва, Ленинский проспект, д. 121/1, корп. 3, кв. 1; телефон +7 (926) 897-70-15.
13. Заключительные положения
Настоящая Политика подлежит размещению на Сайте в свободном доступе и изменению в случае изменения законодательства РФ о персональных данных, целей или способов обработки. К отношениям применяется редакция, действовавшая на дату совершения юридически значимых действий пользователя.
Действующая редакция Политики постоянно доступна по адресу: https://chil.online/privacy.