Настоящая Политика конфиденциальности персональных данных (далее по тексту – «Политика конфиденциальности», «Политика») разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных») и определяет порядок обработки персональных данных и меры по их обеспечению, предпринимаемые Оператором – Индивидуальным предпринимателем Короленко Денисом Валерьевичем (ИНН 564604455480).

Политика конфиденциальности действует в отношении всей информации, которую Интернет-сайт, расположенный на доменном имени https://fanstuff.ru (далее по тексту «Интернет-сайт», «Сайт») может получить о Пользователе во время использования Сайта, программ и продуктов, размещенных на Сайте.

Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», является общедоступным документом и расположена по адресу https://fanstuff.ru/.

Настоящая Политика может быть изменена Оператором в одностороннем порядке. Изменения подлежат опубликованию в соответствующем разделе на Сайте. К отношениям между Пользователем и Оператором, возникающим в связи с применением настоящей Политики, подлежит применению законодательство Российской Федерации.

 

1. Основные понятия, используемые в настоящей Политике

1.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

1.2. Оператор персональных данных – Индивидуальный предприниматель Короленко Денис Валерьевич, (ОГРНИП 318565800071123 ИНН: 564604455480, адрес: г. Соль-Илецк, Оренбургская обл., Саратовская ул., 40), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.

1.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.4. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

1.5. «Пользователь» – лицо, имеющее доступ к Сайту посредством сети Интернет и использующее размещенные на Сайте ресурсы.

1.6. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://fanstuff.ru.

1.7. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.8. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

 

2. Основные обязанности Сторон

2.1. Пользователь обязан:

2.1.1. Предоставить актуальную, соответствующую действительности, информацию о персональных данных, необходимую для пользования Сайтом.

2.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

2.2. Оператор обязан:

2.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.

2.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, предусмотренных настоящей Политикой Конфиденциальности.

2.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычному для защиты такого рода информации в существующем деловом обороте.

2.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

 

3. Основные права Пользователей

3.1. Пользователи имеют право:

3.1.1. На получение персональных данных, относящихся к данному Пользователю, и информации, касающейся их обработки;

3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

3.1.3. На отзыв данного им согласия на обработку персональных данных;

3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

 

4. Основания обработки персональных данных

4.1. Оператор обрабатывает персональные данные для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователей.

4.2. Оператор получает персональные данные непосредственно от Пользователей и осуществляет их обработку исключительно с согласия Пользователей. Оператор получает персональные данные Пользователя через Интернет-Сайт.

4.3. Базы данных информации, содержащей персональные данные Пользователей- граждан Российской Федерации, находятся на территории Российской Федерации.

4.4. Нормативное обоснование Политики:

4.4.1. Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных».

4.4.2. Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

4.4.3. Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

4.4.4. Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

4.4.5. Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

 

5. Цели обработки персональных данных Пользователей

5.1. Оператор обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства РФ, а также:

5.1.1. Оформление и исполнение заказов;

5.1.2. Обратная связь с Пользователем;

5.1.3. Направление информации о статусе заказов;

5.1.4. Предоставления Пользователям доступа к специальной информации;

5.2. Оператор обрабатывает персональные данные Пользователей с их согласия, путем проставления галочки-согласия под формой сбора персональных данных, размещенной на Интернет-сайте.

 

6. Категории персональных данных, подлежащих обработке

6.1. Категории персональных данных, которые Оператор может собирать для достижения целей, указанных в настоящей Политике:

6.1.1. Фамилия;

6.1.2. Имя;

6.1.3. Отчество;

6.1.4. Контактный телефон;

6.1.5. Почтовый адрес;

6.1.6. Адрес электронной почты;

6.1.7. Идентификатор пользователя, хранимый в cookie;

6.1.8. Информация поискового или рекламного запроса;

6.1.9. Сведения о приобретаемых товарах.

6.1.10. Иные сведения, предоставленные Пользователем добровольно.

6.2. Оператор не обрабатывает специальные и биометрические категории персональных данных Пользователей.

6.3. Настоящая Политика применима только к информации, обрабатываемой в ходе использования Интернет-сайта. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на Сайте.

6.4. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователи предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии и не несёт ответственности в случае намеренного или случайного предоставления Пользователями недостоверной информации.

6.5. Интернет-сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.

6.6. Любая иная персональная информация не оговоренная выше (история заказов, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных настоящей Политикой конфиденциальности.

 

7. Условия обработки персональных данных

7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

7.2. Обработка персональных данных Пользователей ограничена сроком достижения целей обработки.

7.3. Оператор обрабатывает персональные данные Пользователей автоматизированным способом, с использованием средств вычислительной техники. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

7.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

7.5. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных

7.6. В отношении персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователями информации о себе для общего доступа неограниченному кругу лиц.

7.7. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.

7.8. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

7.9. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.

7.10. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.

7.11. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

7.12. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий.

 

8. Сведения об Операторе персональных данных

8.1. База данных информации, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.

8.2. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя по адресу, по адресу: info@fanstuff.ru. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».

8.3. Все предложения или вопросы касательно настоящей Политики конфиденциальности следует сообщать по адресу: info@fanstuff.ru