4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ 4.1. Оператор вправе передавать персональные данные Пользователей третьим лицам исключительно в объеме, необходимом для достижения целей обработки, предусмотренных настоящей Политикой, и при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных.
4.2. Оператор вправе передавать персональные данные Пользователей следующим категориям третьих лиц:
4.2.1. Провайдеры веб-аналитикиООО «Яндекс» (Россия):
Цель передачи: сбор веб-аналитики, анализ поведения Пользователей на Сайте и улучшение работы Сайта (сервис «Яндекс.Метрика»);
Передаваемые данные: IP-адрес, данные cookie, сведения об устройстве и браузере, данные о действиях на Сайте;
Адрес третьего лица: 119021, г. Москва, ул. Льва Толстого, д. 16;
Ссылка на Политику конфиденциальности: https://yandex.ru/legal/confidential/
4.2.2. Хостинг-провайдеры4.2.2.1. ООО «Яндекс Облако» (Россия):
Цель передачи: обеспечение функционирования Сайта, размещение и хранение данных, обработка запросов Пользователей, обеспечение технической доступности и безопасности Сайта;
Передаваемые данные: персональные данные, предоставляемые Пользователями при использовании Сайта (включая данные учетной записи, контактные данные, данные Заказов), а также технические данные, формируемые в процессе использования Сайта;
Адрес третьего лица: 119021, г. Москва, ул. Льва Толстого, д. 16, помещ. 528
4.2.2.2. АО «Селектел» (Россия)
Цель передачи: предоставление серверной инфраструктуры для размещения Сайта, обеспечение хранения данных и бесперебойной работы Сайта;
Передаваемые данные: персональные данные, обрабатываемые с использованием Сайта, включая данные учетных записей, контактные данные, сведения о действиях Пользователей на Сайте, а также технические данные;
Адрес третьего лица: 196006, г. Санкт-Петербург, ул. Цветочная, д. 21
Ссылка на Политику конфиденциальности: https://files.selectel.ru/docs/ru/personal-data-processing-and-protection-policy.pdf
4.2.3. Платежные агрегаторы и банкиЦель передачи: организация проведения платежа. В целях обработки платежей Оператор передает необходимые данные платежным агрегаторам и кредитным организациям. Обработка реквизитов банковских карт осуществляется исключительно платежными системами. Оператор не хранит и не обрабатывает данные банковских карт Пользователей.
Передаваемые данные: сумма платежа; технические параметры транзакции.
4.2.4. Службы доставкиООО «СДЭК-ГЛОБАЛ» (Россия):
Цель передачи: организация доставки товаров в рамках исполнения Заказа;
Передаваемые данные: фамилия, имя, отчество (при наличии), номер телефона, адрес доставки или пункт выдачи, сведения о Заказе;
Адрес третьего лица: 630007, г. Новосибирск, ул. Кривощековская, д. 15, корп. 1, этаж 1, 2;
Ссылка на Политику конфиденциальности: https://cdek.me/privacypolicy
4.2.5. Другие Пользователи Сайта Цель передачи: обеспечение заключения и исполнения договоров (Оферты и Агентского договора) и взаимодействия между Пользователями;
Передаваемые данные: фамилия, имя, контактные данные (номер телефона, адрес электронной почты), адрес доставки и иные данные, необходимые для исполнения Заказа.
4.2.6. Лица, привлекаемые для оказания дополнительных услугЦель передачи: оказание дополнительных услуг Пользователям, включая услуги проверки подлинности и оценки товаров;
Передаваемые данные: сведения о товаре, а также иные данные, необходимые для оказания соответствующих услуг.
4.3. Оператор вправе передавать персональные данные уполномоченным государственным органам в случаях и порядке, предусмотренных законодательством Российской Федерации.
5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ 5.1. Оператор осуществляет обработку персональных данных автоматизированным способом.
Персональные данные Пользователя хранятся:
- в течение срока действия Договора;
- в течение сроков, установленных законодательством Российской Федерации (в том числе в сфере бухгалтерского и налогового учета);
- до достижения целей обработки персональных данных.
После достижения целей обработки персональные данные подлежат уничтожению в срок не позднее 30 (тридцати) календарных дней, если иное не предусмотрено законодательством Российской Федерации или действующим Договором.
5.2. Оператор вправе передавать персональные данные третьим лицам в целях, указанных в разделе 4 настоящей Политики, на основании:
- согласия Пользователя;
- заключенных договоров;
- требований законодательства Российской Федерации.
5.3. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
5.4. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц в соответствии с положениями раздела 7 настоящей Политики.
5.5. В случае выявления неточности персональных данных Пользователь вправе актуализировать их самостоятельно либо направить Оператору уведомление.
5.6. Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, по своей воле и в своем интересе.
5.7. Согласие на обработку персональных данных, предоставленное Пользователем, является конкретным, информированным и сознательным.
5.8. В случае обработки персональных данных Пользователя на основании его отдельного согласия на такую обработку, выражаемого непосредственно при использовании Сайта путем нажатия на соответствующую кнопку или путем проставления отметки индикатора соответствующего чек-бокса, то такое согласие на обработку персональных данных считается предоставленным Пользователем в форме электронного документа, подписанного простой электронной подписью.
5.9. Согласие на обработку персональных данных может быть отозвано Пользователем в соответствии с порядком, установленным законодательством.
6. ОБЯЗАТЕЛЬСТВА СТОРОН 6.1. Пользователь обязан: 6.1.1. Предоставлять достоверную и актуальную информацию о персональных данных, необходимую для взаимодействия с Оператором и (или) другими Пользователями.
6.1.2. Своевременно обновлять и дополнять предоставленные персональные данные в случае их изменения.
6.1.3. В случае предоставления персональных данных третьих лиц гарантировать наличие законных оснований для их использования и передачи Оператору.
6.1.4. Принимать меры для обеспечения безопасности и сохранности персональных данных, в том числе необходимые для использования Сайта как, например, заботиться о сохранении паролей и недоступности их для третьей стороны.
6.1.5. Нести ответственность за действия, совершенные с использованием его учетной записи.
6.1.6. Не размещать в процессе взаимодействия с Оператором и (или) другими Пользователями специальные категории персональных данных (в том числе сведения о состоянии здоровья, политических взглядах и иных данных, указанных в ст. 10 Федерального закона N 152-ФЗ).
6.1.7. Подтверждать, что на момент регистрации и использования Сайта Пользователь обладает полной гражданской дееспособностью в соответствии с законодательством Российской Федерации.
6.2. Оператор обязан:
6.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
6.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, указанных в настоящей Политике конфиденциальности и (или) предусмотренных действующим законодательством.
6.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
6.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
6.3. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным государственным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
6.4. При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя, являющихся гражданами Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.
6.5. Оператор прекращает обработку персональных данных Пользователя, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных или ликвидации Оператора.
7. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1. Безопасность персональных данных при их обработке в информационной системе обеспечивается с помощью системы защиты персональных данных, отвечающей требованиям Федерального закона от 27 июля 2006 г. No 152-ФЗ «О персональных данных».
7.2. Система защиты персональных данных, применяемая Оператором, включает в себя правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.
7.3. Применительно к персональным данным, в отношении которых предоставлено согласие Пользователя на их обработку третьими лицами, Оператор вправе привлекать на основании договора иное лицо, обеспечивающее безопасность персональных данных при их обработке в информационной системе.
7.4. При обработке персональных данных в информационной системе Оператора последним обеспечивается:
7.4.1. проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным Пользователя и/или передачи их лицам, не имеющим права доступа к такой информации;
7.4.2. своевременное обнаружение фактов несанкционированного доступа к персональным данным;
7.4.3. недопущение воздействия на технические средства, задействованные в обработке персональных данных, в результате которого может быть нарушено их функционирование;
7.4.4. возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
7.4.5. постоянный контроль над обеспечением уровня защищенности персональных данных.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 8.1. Пользователь может в любой момент подать Оператору запрос на изменение, обновление, дополнение или удаление предоставленных им персональных данных или их части.
8.2. В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных Пользователя Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.
8.3. При невозможности актуализировать неполные или неточные персональные данные Пользователя Оператор принимает меры по их удалению.
8.4. При выявлении неправомерности обработки персональных данных Пользователя их обработка Оператором прекращается, а персональные данные подлежат удалению.
8.5. В случае неработоспособности интерфейса Сайта или отсутствия функциональной возможности для изменения, обновления, дополнения или удаления Пользователем персональных данных, а также в любых иных случаях, Пользователь вправе в письменной форме требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.6. Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными необходимые изменения в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
8.7. Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.8. Оператор уведомляет Пользователя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.
8.9. Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями законодательства. Такие ограничения, в частности, могут предусматривать обязанность Оператора сохранить измененные, обновленные, дополненные или удаленные Пользователем персональные данные на определенный законодательством срок и передать такие персональные данные в соответствии с установленной процедурой государственным органам.
9. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ 9.1. Пользователь имеет право на получение от Оператора информации, касающейся обработки их персональных данных, в том числе содержащей:
9.1.1. подтверждение факта обработки персональных данных Оператором;
9.1.2. правовые основания и цели обработки персональных данных;
9.1.3. цели и применяемые Оператором способы обработки персональных данных;
9.1.4. наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании законодательства Российской Федерации в сфере обработки персональных данных;
9.1.5. обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
9.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
9.1.7. порядок осуществления Пользователем прав, предусмотренных Федеральным законом от 27 июля 2006 г. No 152-ФЗ «О персональных данных»;
9.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
9.1.10. иные сведения, предусмотренные законом.
9.2. Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя либо в течение 10 (десяти) рабочих дней с даты получения письменного запроса Пользователя.
9.3. В случае отказа Оператора в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при его обращении либо при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий 10 (десяти) рабочих дней со дня обращения Пользователя либо с даты получения запроса Пользователя.
10. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ ФАЙЛОВ «COOKIE» И СЧЕТЧИКОВ 10.1. Файлы «cookie», передаваемые от Оператора на устройство Пользователя и от Пользователя к Оператору, могут использоваться Оператором для достижения целей обработки персональных данных в соответствии с настоящей Политикой.
10.2. Сайт применяет определённые файлы «cookie» для сохранения IP-адреса, предпочтений Пользователей и типа используемого устройства с целью:
10.2.1. ведения статистики посещений и трафика Сайта;
10.2.2. персонализации отображаемого контента;
10.2.3. сохранения данных, необходимых для идентификации Пользователя, в том числе при доступе с разных устройств;
10.2.4. показа рекламы и предложений, соответствующих интересам и предпочтениям Пользователя.
Сайт может использовать как собственные файлы «cookie», принадлежащие Оператору, так и файлы «cookie» третьих лиц.
10.3. В зависимости от выполняемых функций и целей использования, Сайт применяет следующие виды файлов «cookie»:
10.3.1. Технические (функциональные) – необходимы для корректной работы Сайта, контроля трафика и передачи данных, идентификации Пользователей и предотвращения несанкционированного доступа. Без них использование Сайта может быть ограничено.
10.3.2. Статистические – позволяют анализировать посещаемость, поведение Пользователей и популярность разделов, чтобы совершенствовать работу Сайта.
10.3.3. Маркетинговые и аналитические (третьих лиц) – используются для проведения статистических исследований, отображения персонализированной рекламы и предложений.
10.4. Пользователь имеет право в любой момент отключить использование файлов «cookie» посредством изменения настроек своего браузера. Отключение файлов «cookie» не влечёт ограничение доступа к функциональным возможностям Сайта, за исключением случаев, когда использование определённых файлов является технически необходимым для функционирования Сайта.
10.5. Файлы «cookie» могут передаваться третьим лицам, предоставляющим Оператору услуги веб-аналитики, рекламы и технической поддержки, исключительно в объёме, необходимом для достижения целей, указанных в настоящей Политике.
10.6. Счётчики, размещённые Оператором на Сайте, могут использоваться для анализа файлов «cookie» и сбора статистических данных об использовании Сайта с целью улучшения его качества и удобства, в том числе, с использованием сервисов веб-аналитики, такими как Яндекс.Метрика. Технические параметры работы счётчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.
10.7. Пользователь соглашается с тем, что его устройства и программное обеспечение, применяемые для работы с Сайтом, могут обладать функцией запрета на операции с файлами «cookie» как для любых, так и для определенных сайтов и приложений, а также функцией удаления ранее полученных файлов «cookie» (например, приватный режим браузера).
10.8. Оператор вправе устанавливать требование для устройства Пользователя об обязательном разрешении приема и получения файлов «cookie».
10.9. Структура файла «cookie», его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователя.
10.10. Счетчики, размещенные Оператором в Сайте, могут использоваться Оператором для анализа файлов «cookie» и сбора персональных данных об использовании Сайта с целью улучшения качества работы Сайта, уровня удобства их использования, совершенствование Сайта. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.
11. ОТВЕТСТВЕННОСТЬ СТОРОН 11.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных настоящей Политикой конфиденциальности и (или) применимым законодательством.
11.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
11.2.1. Стала публичным достоянием до её утраты или разглашения.
11.2.2. Была получена от третьей стороны до момента её получения Оператором.
11.2.3. Была разглашена с согласия Пользователя.
11.3. Ответственность Оператора ограничивается реальным ущербом, упущенная выгода возмещению не подлежит.
12. РАЗРЕШЕНИЕ СПОРОВ 12.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
12.2. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
12.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган по месту нахождения Оператора в соответствии с действующим законодательством Российской Федерации.
12.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором с применяется действующее законодательство Российской Федерации.
13. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ 13.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
13.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
13.3. Начало использования Сайта Пользователем означает его согласие с условиями настоящей Политики. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта должно быть немедленно прекращено.
14. КОНТАКТНАЯ ИНФОРМАЦИЯ Оператор: Индивидуальный предприниматель Дунаев Максим Яковлевич, ИНН 026513148687, ОГРНИП 326028000039292, электронная почта: support@concretebase.ru