Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) ИП Мастепанов Андрей Владимирович, юридический адрес: 220114, г. Минск, ул. Дача 2 (далее – Оператор) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей интернет-сайта
https://oknaline.by(далее – Сайт), а также сведения о реализуемых мерах защиты персональных данных.
1.2. Политика разработана в соответствии с действующим законодательством Республики Беларусь, в том числе с Указом Президента Республики Беларусь от 28.10.2021 N 422 «О мерах по совершенствованию защиты персональных данных», Законом Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных», Законом от 10.11.2008 г. № 455-З «Об информации, информатизации и защите информации», и иными нормативными правовыми актами, регулирующих отношения, связанные с деятельностью Оператора;
1.3. Публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте.
1.4.Действие Политики распространяется на все процессы по обработке персональных данных пользователей интернет-магазина
https://oknaline.by осуществляемые с использованием средств автоматизации и (или) без использования таких средств.
1.5. Настоящая Политика вступает в силу с момента ее утверждения и действует до замены ее новой Политикой.
2. Основные термины и определения
2.1. В настоящей Политике используются следующие термины:
2.1.1. Обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
2.1.2. Оператор – ИП Мастепанов Андрей Владимирович юридическое лицо Республики Беларусь, зарегистрированное по адресу: 220114, г. Минск, ул. Дача 2, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных Пользователей.
2.1.3. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано (прямо или косвенно, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности).
2.1.4. Пользователь сайта
https://oknaline.by (Пользователь) – субъект персональных данных, пришедший на сайт
https://oknaline.by с целью или без цели размещения заказа на приобретение товара в интернет-магазине
https://oknaline.by, принадлежащем Оператору.
2.1.5. Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных
2.1.6. Сайт – совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL), а также его субдоменах.
2.1.7. Уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных Пользователей от имени оператора или в его интересах.
2.1.8. Cookies – это небольшой текстовый файл, хранящийся на устройстве Пользователя, в котором сохраняются данные о посещенном Пользователем ресурсе. Cookie помогают Оператору запоминать информацию о совершенных Пользователем на ресурсе действиях (например, какие товары были положены в корзину), направлять актуальную рекламу и предлагать интересующие товары.
2.1.9. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
3. Объем и цели обработки персональных данных
3.1. Основанием обработки персональных данных пользователей Сайта является согласие на обработку персональных данных. Давая согласие на обработку персональных данных Оператору, пользователь Сайта соглашается на совершение Оператором следующих действий с данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, как с использованием средств автоматизации, так и без них. Согласие дается на срок до момента его отзыва.
3.2. Оператор может обрабатывать следующие персональные данные для установленных целей:
3.2.1. Заключение, исполнение, изменение и расторжение договора с Пользователями сайта.
Обрабатываемые персональные данные:
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты;
— адрес доставки;
Основание: договор (аб. 15 ст. 6 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных»), п. 66 Постановления Министерства юстиции Республики Беларусь от 24.05.2012 N 140 (ред. от 30.09.2021) «О перечне типовых документов Национального архивного фонда Республики Беларусь»
Срок хранения персональных данных: 3 года после окончания срока действия договора, при проведении налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора
3.2.2. Для создания и использования личного кабинета на Сайте.
Обрабатываемые персональные данные:
— адрес электронной почты.
Основание: согласие
3.2.3. Для получения информации о заказе, о поступлении товара, о снижении цены на товар посредством электронной связи, SMS, Viber, E-mail и иных средств связи.
Обрабатываемые персональные данные:
— имя;
— адрес электронной почты;
— номер телефона.
Основание: согласие
3.2.4. Для проведения маркетинговых и (или) рекламных активностей (акций, конкурсов, игр и других мероприятий), анализа данных.
Обрабатываемые персональные данные:
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты;
— дата рождения.
Основание: согласие
3.2.5. Для получения рекламной, новостной, технической рассылки, анализа данных.
Обрабатываемые персональные данные:
— номер телефона;
— адрес электронной почты.
Основание: согласие
3.2.6. Для установления с пользователем Сайта, обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта и (или) приложения, оказания услуг.
Обрабатываемые персональные данные:
— номер телефона;
— адрес электронной почты.
Основание: согласие
3.2.6. Для рассмотрения, опубликования и анализа отзывов, вопросов на Cайте, анализа данных.
Обрабатываемые персональные данные:
— имя;
— адрес электронной почты .
Основание: согласие
3.2.7. Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрических сервисов Google Analytics и Яндекс.Метрика такие данные, как:
— IP-адрес;
— информация о браузере;
— данные из файлов cookie;
— время доступа;
— реферер (адрес предыдущей страницы).
— логин и пароль Субъекта.
3.3. Google Analytics, который является инструментом веб-анализа Google Inc., зарегистрирован по адресу: Амфитеатр Паркуэй, Маунтин-Вью, Калифорния 94043, США (далее – Google) для постоянной оптимизации Сайта. Google Analytics работает с файлами cookie и создает профили использования с псевдонимом, которые позволяют анализировать использование Пользователями Сайта. Информация, хранящаяся в таких файлах cookie (например, тип / версия браузера, используемая операционная система, URL-адрес реферера, имя хоста компьютера, получающего доступ, время запроса к серверу), обычно передается и хранится на серверах Google. Для блокировки Google Analytics можно скачать и установить надстройку по ссылке
http://tools.google.com/dlpage/gaoptout?hl=ru. Дополнительную информацию можно получить в политике конфиденциальности Google:
https://policies.google.com/privacy?hl=ru3.4. Сервис Яндекс.Метрики, доступный по адресу
http://api.yandex.com/metrika, который позволяет различным сервисам и приложениям Пользователя взаимодействовать с сервисом Яндекс.Метрики ООО «Яндекс», зарегистрирован по адресу 119021, Москва, ул. Льва Толстого, д. 16 (далее – Яндекс). Яндекс. Метрика работает с файлами cookie и создает псевдонимные профили использования, которые позволяют анализировать использование Пользователями Сайта. Информация, хранящаяся в таких файлах cookie (например, тип / версия браузера, используемая операционная система, URL-адрес реферера, имя хоста компьютера, получающего доступ, время запроса к серверу), обычно передается и сохраняется на серверах Яндекс. Для блокировки Яндекс. Метрики можно скачать и установить надстройку по ссылке
https://yandex.com/support/metrica/general/opt- out.html?lang=ru Дополнительную информацию можно получить в политике конфиденциальности Яндекс:
https://yandex.by/legal/confidential/При блокировке Google Analytics и Яндекс.Метрики некоторые функции Сайта могут стать недоступны.
3.5. Оператор также использует на своих ресурсах Cookie (куки) и другие инструменты для удобства пользования ресурсами, анализа использования товаров и услуг Компании и повышения качества рекомендаций.
Cookie позволяют запоминать, в частности:
- предпочтения (например, язык, город);
-товары, которые были просмотрены на ресурсе или добавлены в «Корзину»;
-IP-адрес и местоположение;
-дату и время посещения ресурса;
-версию операционной системы и браузера, при помощи которых был выполнен вход на ресурс;
-клики и переходы по ресурсу.
Оператор использует Cookie:
- необходимые для работы основных функций ресурса;
- для сбора статистики, которая необходима для анализа поведения Пользователя на ресурсе для улучшения сервиса (Google Analytics, Webtrekk, Yandex Metrika и др.);
- для показа рекламы, которая направляется в зависимости от интересов Пользователя.
Пользователь вправе отключить Cookie в настройках браузера, однако в этом случае Оператор не гарантирует Пользователю надлежащую работу ресурсов.
3.6. Обработка биометрических персональных данных и категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
3.7. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность.
3.8. Обработка персональных данных субъекта прекращается с момента:
— достижения целей обработки данных;
— истечения срока обработки данных;
— отзыва субъектом данных согласия на обработку его (ее) данных;
— выявления неправомерной обработки данных.
4. Порядок и условия обработки персональных данных
4.1. Оператор осуществляет следующие действия с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
4.2. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователей Сайта от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
4.3 Оператор предоставляет доступ к персональным данным Пользователей только тем категориям работников, в должностные или функциональные обязанности которых входит обработка персональных данных Пользователей и это обусловлено достижением целей, определенных настоящей Политикой.
4.4. Каждый работник, которому для выполнения порученной ему работы в соответствии с его должностными обязанностями или обязанностями, предусмотренными гражданско-правовым договором, предоставлен доступ к персональным данным Пользователей, обязан:
- ознакомиться с положениями настоящей Политики и соблюдать их;
- осуществлять обработку персональных данных Пользователей исключительно в соответствии с теми целями, для достижения которых такие персональные данные были получены;
- не передавать (в любом виде и любым способом) и не разглашать третьим лицам и работникам, не имеющим соответствующего права на доступ к такой информации, информацию, содержащую персональные данные Пользователей (соблюдать конфиденциальность персональных данных Пользователей);
- в случае попытки незаконного вмешательства в процессы по обработке персональных данных Пользователей немедленно информировать об этом лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
- при получении официального запроса со стороны государственных органов, организаций или иных лиц, уполномоченных в предусмотренных законодательством случаях запрашивать информацию, содержащую в себе персональные данные Пользователей, ограничиваться предоставлением только того объема персональных данных, которые необходимы для выполнения возложенных на указанных лиц функций.
5. Основные права субъекта персональных данных
5.1. Пользователь сайта имеет право:
5.1.1. На отзыв своего согласия. В случае отзыва Пользователем сайта своего согласия на обработку персональных данных Оператор прекращает обработку указанных персональных данных и при необходимости уничтожает (обезличивает) их.
5.1.2. Потребовать от Оператора внести изменения, если персональные данные устарели, неполные или неточные;
5.1.3. На получение информации, касающейся обработки персональных данных.
5.1.4. Один раз в календарный год бесплатно получать информацию о предоставлении своих данных третьим лицам;
5.1.5 Потребовать прекратить обработку своих данных, их удаление;
5.1.6. Обжаловать действия/бездействий и решения Оператора, относящегося к обработке своих персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством.
5.2. Для реализации субъектом персональных данных своих прав, изложенных в пункте 5.1.1. — 5.1.4, необходимо подать заявление Оператору письменно по почте (Республика Беларусь, 220114, г. Минск, ул. Дача 2).
5.3. Для реализации права на отзыв согласия (п. 5.1.5.) необходимо направить ИП Мастепанову Андрею Владимировичу соответствующее заявление на юридический адрес (Республика Беларусь, г. Минск, 220114, г. Минск, ул. Дача 2), либо отказаться от дачи согласия на сайте в личном кабинете в разделе «личные данные».
5.4. Заявление должно содержать:
— фамилию, имя, отчество (если такое имеется) субъекта персональных данных;
— дату рождения субъекта персональных данных;
— адрес места жительства (места пребывания) субъекта персональных данных;
— номер мобильного телефона и/или электронную почту, указанную при регистрации на Сайте;
— суть требований;
— идентификационный номер или номер документа, удостоверяющего личность (при отсутствии идентификационного номера) субъекта персональных данных, если такая информация указывалась субъектом персональных данных при даче согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
— личную подпись или электронную цифровую подпись субъекта персональных данных.
5.5. Право на обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных, осуществляется порядке, установленном законодательством Республики Беларусь об обращениях граждан и юридических лиц.
5.6. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных у оператора, направив сообщение на электронный адрес:
info@oknaline.by5.7. В случае отказа субъекта персональных данных от дачи согласия на обработку персональных данных, отзыва субъекта персональных данных предоставленного им согласия на обработку персональных данных и (или) заявления требования о прекращении их обработки, Оператор не сможет обрабатывать персональные данные, если иное не предусмотрено законодательством. Прекращение обработки Оператором персональных данных субъекта персональных данных может сделать невозможным дальнейшее предоставление такому субъекту персональных данных товаров и услуг.
5.8. Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
6. Обязанности оператора
6.1. В соответствии с требованиями Закона «О защите персональных данных» Оператор обязан:
- разъяснять Пользователю его права, связанные с обработкой персональных данных;
- получать согласие Пользователя, за исключением случаев, предусмотренных законодательными актами Республики Беларусь;
- обеспечивать защиту персональных данных в процессе их обработки;
- предоставлять Пользователю информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством;
- вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
- прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных законодательством;
- уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
- осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных Пользователей по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
- исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных.
7. Заключительные положения
7.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
7.2. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
7.3. Оператор имеет право по своему усмотрению в одностороннем порядке изменить и (или) дополнить условия настоящей Политики без предварительного уведомления субъектов персональных данных посредством размещения на Сайте новой редакции Политики.