ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ САЙТА
Настоящая Политика обработки персональных данных (далее по тексту – «Политика») является официальным внутренним документом https://www.ali-baba.online, определяющим порядок и условия осуществления обработки и защиты персональных данных пользователей (далее по тексту – «Пользователь») сайта, расположенного в сети Интернет по адресу: https://www.ali-baba.online (далее по тексту – «Сайт»).
1. Основные определения
1.1. Оператор – https://www.ali-baba.online.
1.2. Сайт - совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL): ali-baba.online. Применительно к настоящей Политике к Сайту в т.ч. относятся указанные на сайте способы коммуникации между Оператором и Пользователем: звонки и сообщения в мессенджерах; звонки по телефонной связи; сообщения, направленные по электронной почте; сообщения, направленные в чате, размещенном на Сайте.
1.3. Заказ — оформленный в электронной форме на Сайте запрос Пользователя на предоставление ему услуг, реализуемых Оператором.
1.4. Пользователь - физическое лицо, носитель персональных дынных, чьи персональные данные переданы Сайту. Применительно к настоящей Политике к Пользователям относятся: любое физическое лицо, осуществляющее навигацию на Сайте как без осуществления Заказа так и с осуществлением Заказа; физическое лицо, зарегистрированное в личном кабинете на Сайте; физическое лицо, осуществившее Заказ и заключившее любой гражданско-правовой договор с Оператором в целях исполнения Заказа; физическое лицо, чьи персональные данные получены Оператором от Пользователя и указанное Пользователем в качестве получателя Заказа (далее — Получатель); иные физические лица, обращающиеся к Оператору с заявлениями/запросами любыми способами коммуникации, указанными на Сайте, в т. ч. обращающиеся с заявлениями о предполагаемом нарушении их прав или прав третьих лиц.
1.5. Персональные данные - любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных) (далее по тексту – персональные данные и/или ПД).
1.6. Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом.
1.7. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.8. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
1.9. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.10. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.11. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.12. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.13. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.14. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2. Общие положения.
2.1. Настоящая Политика определяет порядок и условия осуществления обработки и защиты персональных данных Пользователей Сайта, устанавливает процедуры, направленные на обеспечение безопасности персональных данных Пользователей Сайта и предотвращение нарушений законодательства Российской Федерации, устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователи предоставляют при использовании Сайта.
2.2. Настоящая Политика распространяет свое действие на все действия Пользователя, связанные с обработкой персональных данных на Сайте, в т.ч. действия по использованию Пользователем Сайта без совершения Заказа непосредственно в момент такого использования, регистрации на Сайте, оформлении Заказа на Сайте, взаимодействии Пользователя с Оператором любыми размещенными на Сайте способами коммуникации в т.ч.: звонки и сообщения в мессенджерах; звонки по телефонной связи; сообщения, направленные по электронной почте; сообщения, направленные в чате, размещенном на Сайте.
Если Пользователь не согласен с условиями настоящей Политики, Пользователю следует воздержаться от использования Сайта, взаимодействия Пользователя с Оператором любыми размещенными на Сайте способами коммуникации.
2.3. Пользователь обязан полностью ознакомиться с настоящей Политикой до начала использования Сайта. Регистрация на Сайте, оформление Заказа на Сайте, взаимодействие Пользователя с Оператором следующими способами коммуникации: звонки и сообщения в мессенджерах; звонки по телефонной связи; сообщения, направленные по электронной почте; сообщения, направленные в чате, размещенном на Сайте, означают полное и безоговорочное согласие Пользователя с условиями настоящей Политики.
Ссылка на настоящую Политику (действующая редакция Политики) всегда находится в публичном доступе на Сайте.
2.4. Пользователь считается предоставившим свободно, своей волей и в своем интересе, свое безусловное согласие на обработку персональных данных в соответствии с условиями настоящей Политики в момент активации Пользователем специального флажка в «чекбоксе» на Сайте.
2.5. Оператор вправе изменять и/или дополнять условия настоящей Политики без согласования с Пользователем. Оператор обязан уведомить Пользователя о внесении изменений и/или дополнений в Политику посредством размещения новой редакции Политики на сайте. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иной срок вступления в силу изменений и/или дополнений не определен Оператором при их размещении.
2.6. Пользователю рекомендуется время от времени знакомиться с содержанием настоящей Политики на Сайте, в целях своевременного ознакомления с ее изменениями и/или дополнениями. Продолжение использования Сайта Пользователем после вступления в силу соответствующих изменений и/или дополнений настоящей Политики означает принятие и согласие Пользователя с такими изменениями и/или дополнениями.
В случае несогласия Пользователя с условиями Политики Пользователь обязуется прекратить использование Сайта.
2.7. Персональные данные, разрешенные к обработке в рамках настоящей Политики, предоставляются с согласия и по поручению Пользователей, в соответствии с конкретными и заранее определенными целями обработки, обозначенными в разделе 3 Политики.
2.8. Оператор вправе осуществлять с полученными персональными данными Пользователя все законные необходимые действия, связанные исключительно с достижением с конкретных и заранее определенных целей, обозначенных в разделе 3 Политики.
2.9. Любая иная персональная и конфиденциальная информация, неоговоренная выше подлежит надежному хранению и нераспространению Оператором и Пользователем.
2.10. Пользователь при использовании Сайта гарантирует, а Оператор при осуществлении обработки персональных данных в рамках настоящей Политики исходит из того, что Пользователь:
· является совершеннолетним;
· обладает всеми необходимыми правами, позволяющими ему использование Сайта;
· указывает достоверную информацию о себе в объемах, необходимых для использования Сайта;
· ознакомлен с настоящей Политикой, выражает свое согласие с ней и принимает на себя указанные в ней права и обязанности.
2.11. Оператор не проверяет достоверность получаемой (собираемой) информации о Пользователях.
2.12. Персональные данные Пользователей относятся к конфиденциальной информации ограниченного доступа. Оператор не размещает персональные данные Пользователей в общедоступных источниках.
2.13. В случае получения персональных данных третьих лиц (Получателей) от Пользователя, обязанность по получению согласий на обработку и передачу таких персональных данных, лежит на Пользователе, предоставившем такие персональные данные.
Предоставляя персональные данные третьих лиц (Получателей), Пользователь подтверждает наличие согласия Получателей на передачу их персональных данных третьим лицам и обработку их персональных данных третьими лицами (как Оператором, так и третьими лицами, привлеченными Оператором для исполнения обязательств по договорам, заключенным между Пользователем и Оператором, в том числе для целей, установленных настоящей Политикой).
Для целей настоящей Политики «персональные данные третьих лиц (Получателей)» равно «персональные данные Пользователя».
3. Основные принципы, цели и условия обработки персональных данных.
3.1. Настоящим, Пользователь поручает Оператору и соглашается с тем, что Оператор:
- обрабатывает персональные данные Пользователя в целях предоставления доступа к Сайту и его функционалу, проверки, исследования и анализа таких данных, позволяющих поддерживать и улучшать действующий функционал Сайта, разрабатывать новый функционал, а также в иных, предусмотренных настоящей Политикой, целях;
- принимает все необходимые меры для защиты персональных данных Пользователя от неправомерного доступа, изменения, раскрытия или уничтожения;
- предоставляет доступ к персональным данным Пользователя только тем работникам, подрядчикам и агентам Оператора, которым эта информация необходима для обеспечения функционирования Сайта и предоставления Пользователям доступа к его использованию;
- будет и вправе использовать предоставленную Пользователем информацию, в том числе персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователей).
3.2. Принципы обработки персональных данных Пользователей:
- обработка персональных данных должна осуществляться исключительно на законных основаниях и в интересах Пользователей;
- обработка персональных данных должна ограничиваться достижением конкретных законных целей;
- Пользователь дает свое однозначное согласие на использование определенного перечня персональных данных, в зависимости от цели обработки персональных данных согласно п. 3.3. настоящей Политики;
- при обработке персональных данных обеспечивается добросовестность, точность, достаточность, а в необходимых случаях актуальность персональных данных;
- хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
3.3. Оператор обрабатывает следующие персональные данные Пользователей, в указанных целях:
п.п.
Цель обработки ПД
Перечень ПД Пользователя, обрабатываемых для данной цели
1.
Регистрация Пользователя в личном кабинете на Сайте;
Обработка уведомлений, извещений, запросов, заявок, заявлений, претензий, любых иных сообщений и информации, адресованных Пользователем Оператору, связанных с оказанием услуг Оператором;
Подготовка и направление ответов на указанные выше сообщения Пользователей, связанных с оказанием услуг Оператором;
Подготовка и направление Пользователям счетов на оплату, коммерческих предложений.
- Фамилия, Имя, Отчество;
- Номер телефона;
- Адрес электронной почты;
- Никнейм в мессенджерах;
- Комментарий Пользователя при направлении сообщения/запроса.
2.
Заключение договоров по инициативе Пользователя, а также для заключения договоров, по которому Пользователь будет являться выгодоприобретателем;
Исполнение договоров, стороной которых, либо выгодоприобретателем, по которым является Пользователь/Получатель;
Осуществления взаиморасчетов;
Уточнение, подтверждения полноты персональных данных, предоставленных Пользователем.
- Фамилия, Имя, Отчество;
- Паспортные данные (данные иного документа, удостоверяющего личность);
- Номер телефона;
- Адрес электронной почты;
- Данные платежных средств и банковских реквизитов;
- Адрес регистрации, почтовый адрес, адрес для доставки заказа (индекс, город, улица, номер дома, номер квартиры).
3.
Проведение опросов и исследований, направленных на выявление удовлетворенности/неудовлетворенности Пользователя как клиента услугами Оператора, улучшение качества услуг, разработки новых сервисов и услуг.
- Фамилия, Имя, Отчество;
- Номер телефона;
- Адрес электронной почты;
- Никнейм в мессенджерах.
4.
Направление Пользователю информации о специальных предложениях, новых услугах, событиях, любых информационных сообщений, включая рекламу и иных сведений от имени Оператора;
Определение победителя в акциях, проводимых Оператором.
- Фамилия, Имя, Отчество;
- Номер телефона;
- Адрес электронной почты;
- Никнейм в мессенджерах.
5.
Подготовка и направление ответов на запросы Пользователей и иных лиц, связанных с обработкой персональных данных;
Подготовка и направление ответов на заявления Пользователей и иных лиц, о предполагаемом нарушении их прав или прав третьих лиц.
- Фамилия, Имя, Отчество;
- Паспортные данные (данные иного документа, удостоверяющего личность);
- Номер телефона;
- Адрес электронной почты;
- Адрес регистрации, почтовый адрес, адрес для доставки заказа (индекс, город, улица, номер дома, номер квартиры).
6.
Сбор статистики;
Использование и распоряжение дополнительной информацией, связанной с Пользователем, получаемой в процессе доступа Пользователя к Сайту или от третьих лиц, и включающую в себя данные о технических средствах и способах технологического взаимодействия с Пользователя с Сайтом для целей организации функционирования и технической поддержки Сайта.
- Сведения об используемом браузере;
- Географическое положение;
- IP-адрес;
- Данные о провайдере;
- Запрашиваемые Интернет-страницы;
- Источник захода на Сайт;
- Активности Пользователя на Сайте;
- Файлы Cookie;
- Информация об ошибках на Сайте, выдаваемых Пользователям.
7.
Размещение отзывов/комментариев Пользователей об услугах, реализуемых Оператором.
- Имя;
- Текст отзыва/комментарий Пользователя о реализуемых Оператором услугах.
3.4. Оператор в рамках настоящей Политики обрабатывает персональные данные субъектов персональных данных общей категории субъектов персональный данных, которые именуются согласно п. 1.4. настоящей Политики как Пользователи Сайта:
3.4.1. любое физическое лицо, осуществляющее навигацию на Сайте как без осуществления Заказа, так и с осуществлением Заказа;
3.4.2. физическое лицо, зарегистрированное в личном кабинете на Сайте;
3.4.3. физическое лицо, осуществившее Заказ и заключившее любой гражданско-правовой договор с Оператором в целях исполнения Заказа;
3.4.4. физическое лицо, чьи персональные данные получены Оператором от Пользователя и указанное Пользователем в качестве получателя Заказа (далее — Получатель);
3.4.5. иные физические лица, обращающиеся к Оператору с заявлениями/запросами любыми способами коммуникации, указанными на Сайте, в т.ч. обращающиеся с заявлениями о предполагаемом нарушении их прав или прав третьих лиц.
3.5. При обработка персональных данных Пользователей Оператор руководствуется Конституцией Российской Федерацией, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», положениями Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», положениями Гражданского Кодекса Российской Федерации от 30.11.1994 № 51-ФЗ, положениями настоящей Политикой.
3.6. Источником информации обо всех персональных данных Пользователя является непосредственно сам Пользователь Сайта. Используя Сайт (начиная с первого посещения Сайта), Пользователь тем самым дает согласие на обработку его персональных данных для целей, указанных в разделе 3 настоящей Политики.
3.7. Оператор осуществляет обработку персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, доступ, обезличивание, блокирование, удаление, уничтожение персональных данных Пользователя.
3.8. Оператор не осуществляет распространение персональных данных Пользователя, а именно действий, направленных на раскрытие персональных данных неопределенному кругу лиц.
3.9. Персональные данные Пользователей не предоставляются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой, действующим законодательством.
3.10. Предоставление персональных данных Пользователей по запросу государственных органов (органов местного самоуправления) осуществляется в порядке, предусмотренном законодательством.
3.11. В рамках настоящей Политики Оператор осуществляет обработку и хранение персональных данных Пользователей в информационных системах персональных данных, с использованием средств автоматизации (в виде электронных образов документов), за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
3.12. Сроки обработки и хранения персональных данных в рамках настоящей Политики: по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
3.13. В случае получения Оператором заявления от Пользователя об отзыве согласия на обработку персональных данных, Оператор прекращает обработку персональных данных Пользователя с даты, указанной в заявлении, но не ранее даты, следующей за датой фактического получения Оператором отзыва.
3.14. В рамках настоящей Политики Оператором установлен следующий порядок уничтожения персональных данных: путем стирания персональных данных с серверов Оператора без возможности восстановления.
3.15. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, описание которых изложено в локальных актах Оператора.
4. Обязательства сторон.
4.1. Пользователь обязан:
- Предоставить корректную и достоверную информацию о персональных данных, необходимую для целей, указанных в разделе 3 настоящей Политики;
- Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
4.2. Оператор обязан:
- Использовать полученную информацию исключительно для целей, указанных в разделе 3 настоящей Политики;
- Обеспечить хранение конфиденциальной информации в тайне;
- Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте;
- Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
4.3. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного, неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в т.ч. путем:
- разработки и внедрения в организации документов, регламентирующих работу с персональными данными;
- ограничения и регламентации состава работников, имеющих доступ к персональным данным;
- осуществления антивирусного контроля, предотвращения внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
- обнаружения вторжений в корпоративную сеть Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
- резервного копирование информации и иных.
Описание соответствующих технических и организационно-правовых мер содержится в локальных актах Оператора.
4.4. Оператор обязуется обеспечить недопущение несанкционированного и нецелевого доступа к персональным данным Пользователей Сайта. При этом санкционированным и целевым доступом к персональным данным Пользователей Сайта будет считаться доступ уполномоченных Оператором лиц в рамках целей обработки персональных данных, установленных настоящей Политикой, целей деятельности и тематике Сайта.
5. Ответственность сторон и разрешение споров.
5.1. Оператор, не исполнивший свои обязательства, несёт ответственность перед Пользователем за прямой фактический ущерб в связи с неправомерным использованием персональных данных в соответствии с законодательством Российской Федерации.
5.2. В случае утраты или разглашения персональных данных Оператор не несёт ответственность, если данная информация:
· стала публичным достоянием до её утраты или разглашения;
· была получена от третьей стороны до момента её получения Оператором от Пользователя;
· была разглашена с согласия Пользователя.
5.3. Действие настоящей Политики не распространяется на действия и интернет-ресурсы третьих лиц.
5.4. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
5.5. Все споры и разногласия между Сторонами разрешаются Сторонами путем переговоров.
5.6. В случае невозможности урегулирования споров и разногласий путем переговоров спор подлежит разрешению в суде в соответствии с действующим законодательством Российской Федерации.
5.7. Заинтересованная Сторона до обращения в суд должна направить другой Стороне письменную претензию. Сторона, получившая претензию, должна в течение 5 (пяти) рабочих дней с момента получения такой претензии направить на нее ответ.
5.8. Сторона, направившая претензию и не получившая на нее ответа либо получившая не удовлетворяющий ее ответ, вправе обратиться в суд в соответствии с действующим законодательством Российской Федерации.
6. Обращения Пользователей.
6.1. Пользователи вправе направлять Оператору свои обращения, в том числе:
- Пользователи вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной Оператором цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- Пользователи вправе отозвать согласие на обработку персональных данных;
- иные обращения;
в письменной форме по адресу Оператора, указанному в п.1.3. Политики, или в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством Российской Федерации, по адресу электронной почты, указанному в п.1.3. Политики.
6.2. Обращение, направляемое Пользователем, должно содержать следующую информацию:
· полное фирменное наименование (наименование) Оператора;
· фамилия, имя, отчество Пользователя;
· номер основного документа, удостоверяющего личность Пользователя или его представителя;
· сведения о дате выдачи указанного документа и выдавшем его органе;
· сведения, подтверждающие участие Пользователя в отношениях с Оператором/факт обработки персональных данных Оператором;
· требования Пользователя и/или суть обращения/запроса;
· подпись Пользователя или его представителя.
6.3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в течение 10 (десяти) рабочих дней с момента поступления обращения. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
6.4. Вся корреспонденция, полученная Оператором от Пользователей (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя. Персональные данные и иная информация о Пользователе, направившем запрос, не могут быть без специального согласия Пользователя использованы иначе, как для ответа по теме полученного запроса или в случаях, прямо предусмотренных законодательством.
7. Заключительные положения.
7.1. Настоящая Политика действует в течение неопределенного срока.
7.2. Настоящая Политика являются открытым и общедоступным документом, действующая редакция Политики всегда находится в публичном доступе на Сайте Оператора.
7.3. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты, указанному в п.1.3. Политики.