Политика конфиденциальности
Настоящая политика конфиденциальности разработана в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных», Федерального закона от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами в области защиты и обработки персональных данных, действующими на территории Российской Федерации.
Политика применяется к сайту [адрес сайта], принадлежащему [название организации/ФИО владельца]. Использование сервисов сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
Основные понятия
- Сайт — интерактивный набор страниц, расположенный на доменном имени darkqueentattoo.ru.
- Администрация сайта — уполномоченные на управление Сайтом работники, определяющие состав персональных данных пользователей, цели их сбора, обработки и хранения.
- Пользователь сайта — физическое лицо, субъект персональных данных, добровольно зарегистрировавшееся на сайте и предоставившее необходимые персональные данные при регистрации.
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Цели обработки персональных данных
Администрация сайта обрабатывает персональные данные пользователей в следующих целях:
- предоставление доступа к сервисам сайта;
- оформление заказов и оказание услуг (тату, пирсинг и др.);
- информирование пользователей о новых услугах, акциях и событиях;
- улучшение качества сервиса и анализ посещаемости с помощью cookie-файлов и систем аналитики (например, Яндекс.Метрика);
- обеспечение безопасности и предотвращение мошенничества;
- обработка платежей через Яндекс Сплит (сбор данных, необходимых для оформления и исполнения платежей, включая ФИО, номер телефона, данные карты).
Категории обрабатываемых данных
К обрабатываемым данным относятся:
- ФИО, номер телефона, email;
- данные, необходимые для оплаты через Яндекс Сплит (номер карты, срок действия, CVV);
- cookie-файлы и данные аналитики (тип браузера, IP-адрес, время посещения);
- иные данные, предоставленные пользователем при регистрации или оформлении заказа.
Правовые основания обработки данных
Обработка данных осуществляется на основании:
- согласия пользователя;
- исполнения договора между пользователем и оператором;
- требований законодательства РФ.
Передача данных третьим лицам
Данные могут передаваться:
- Яндексу для обработки платежей через Сплит;
- службам доставки или партнёрам при необходимости;
- в уполномоченные органы по запросу в рамках закона.
Для передачи данных третьим лицам требуется отдельное согласие пользователя, за исключением случаев, предусмотренных законом.
Меры защиты данных
Оператор обязуется:
- использовать шифрование и технические средства защиты;
- ограничивать доступ к данным авторизованным сотрудникам;
- хранить данные на серверах в РФ;
- уведомлять Роскомнадзор о случаях утечки данных в течение 24 часов.
Права пользователя
Пользователь вправе:
- требовать уточнения, блокирования или удаления своих данных;
- отзывать согласие на обработку данных;
- получать информацию о том, какие данные обрабатываются и для каких целей.
Ответственность сторон
Оператор несёт ответственность за соблюдение требований законодательства. Пользователь отвечает за достоверность предоставленных данных.
Особенности работы с Яндекс Сплитом
При использовании Яндекс Сплита:
- пользователь предоставляет данные, необходимые для оформления платежа (ФИО, номер телефона, данные карты);
- Яндекс Сплит обрабатывает эти данные в соответствии со своей политикой конфиденциальности;
- оператор сайта не несёт ответственности за действия Яндекса в части обработки данных, переданных для исполнения платежа.
Заключительные положения
Политика может быть изменена оператором. Актуальная версия всегда доступна на сайте.
Для соблюдения требований закона необходимо также:
- уведомить Роскомнадзор о начале обработки персональных данных;
- назначить ответственного за обработку данных;
- разработать внутренние регламенты по защите данных.