Политика конфиденциальности и обработки персональных данных
1. Общие положения
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей интернет-магазина ЭТО ТЫ ЗРЯ, размещенного на сайте etotyzrya.ru.
Оператор персональных данных: ООО «ЭНЕРГОН», ИНН 5401979738.
Политика подготовлена с учетом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Закона РФ «О защите прав потребителей», Гражданского кодекса РФ и иных применимых нормативных актов Российской Федерации.
Используя сайт, оформляя заказ, отправляя обращение или входя через Yandex ID, пользователь подтверждает, что ознакомился с настоящей Политикой и дает согласие на обработку персональных данных на условиях, описанных ниже.
2. Какие данные мы обрабатываем
Оператор может обрабатывать следующие категории данных:
- фамилия, имя, отчество или имя, указанное пользователем;
- адрес электронной почты;
- номер телефона;
- адрес доставки, город, пункт выдачи, комментарии к доставке;
- сведения о заказах, составе корзины, оплате, доставке и возвратах;
- данные профиля, полученные при авторизации через Yandex ID: идентификатор аккаунта, имя, email, логин, аватар и иные сведения, доступ к которым пользователь разрешил в окне авторизации;
- технические данные: IP-адрес, cookie, сведения о браузере, устройстве, источнике перехода, дата и время посещения;
- содержание обращений через формы обратной связи и переписку с магазином.
OAuth access token и refresh token Яндекса не сохраняются в базе данных магазина. Профиль синхронизируется во время входа, а сессия магазина хранится в защищенной httpOnly cookie.
3. Цели обработки данных
Персональные данные обрабатываются для следующих целей:
- регистрация и авторизация пользователя;
- оформление, подтверждение, оплата, доставка и возврат заказов;
- связь с пользователем по заказам, обращениям и сервисным вопросам;
- исполнение договора купли-продажи дистанционным способом;
- формирование чеков и выполнение требований законодательства РФ о расчетах;
- обеспечение работы личного кабинета, истории заказов, адресов, избранного и бонусного баланса;
- улучшение работы сайта, диагностика ошибок, защита от злоупотреблений и мошенничества;
- выполнение обязанностей оператора по закону.
4. Правовые основания обработки
Оператор обрабатывает персональные данные на основании:
- согласия пользователя;
- необходимости заключения и исполнения договора с пользователем;
- требований законодательства РФ, включая налоговое, бухгалтерское и потребительское законодательство;
- законного интереса оператора в обеспечении безопасности сайта и качества сервиса.
5. Передача данных третьим лицам
Оператор может передавать данные третьим лицам только в объеме, необходимом для работы магазина и исполнения заказа:
- службам доставки, включая СДЭК и иные логистические сервисы;
- платежным провайдерам и банкам для приема оплаты и возврата денежных средств;
- оператору фискальных данных и кассовым сервисам для формирования чеков;
- хостинг-провайдерам, техническим подрядчикам и сервисам поддержки сайта;
- государственным органам, если такая передача обязательна по закону.
Оператор не продает персональные данные пользователей и не передает их третьим лицам для самостоятельной рекламы без отдельного основания.
6. Сроки хранения
Данные хранятся не дольше, чем требуется для целей обработки, исполнения договора и соблюдения законодательства РФ.
Данные заказов, оплат, чеков и бухгалтерские сведения могут храниться в течение сроков, установленных законодательством. Данные обращений хранятся в течение срока, необходимого для обработки обращения и защиты прав сторон.
Пользователь может запросить удаление или уточнение данных, если иное не требуется по закону.
7. Права пользователя
Пользователь вправе:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления данных;
- отозвать согласие на обработку персональных данных;
- отказаться от необязательных коммуникаций;
- направить оператору запрос по вопросам обработки данных.
Запрос можно направить через страницу Контакты или на email, указанный в реквизитах магазина.
8. Cookie и технические данные
Сайт использует cookie и аналогичные технологии для авторизации, работы корзины, сохранения сессии, защиты сайта и анализа технической стабильности.
Пользователь может ограничить cookie в настройках браузера, но часть функций сайта может работать некорректно.
9. Защита данных
Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, раскрытия, блокирования или уничтожения.
Доступ к данным предоставляется только лицам, которым он необходим для выполнения рабочих обязанностей или оказания услуг магазину.
10. Изменение Политики
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента публикации на сайте, если иной срок не указан в самой редакции.
Пользователю рекомендуется периодически проверять актуальную редакцию Политики на сайте.