Политика конфиденциальности

Актуальная редакция введена в действие 25.12.2024.

Настоящая Политика конфиденциальности регулирует условия и порядок обработки персональных данных пользователей при продаже товаров, представленных на сайте: https://nektarbogov.veel.shop (далее по тексту Сайт), объясняет, как собираются, используются, раскрываются, защищаются и обрабатываются персональные данные пользователей Сайта, которые они предоставляют во время использования Сайта.  Все данные пользователей используются строго в соответствии с условиями настоящей Политики конфиденциальности.

  1. Кто обрабатывает персональные и конфиденциальные данные:

Оператор — Общество с ограниченной ответственностью «Нектар Богов»,

Юридический адрес: 236004, Калининградская область, г.о. Город Калининград, г. Калининград, ул. Дзержинского, д. 57Б, кабинет 9,

ИНН: 3906400740,

КПП: 390601001,

ОГРН: 1213900003800,

Телефон: 8 (967) 352-79-00,

Генеральный директор: Шерн Александр.  

  1. Обращения пользователей по вопросам обработки персональных данных

2.1. В случае возникновения вопроса, требования, запроса относительно персональных или конфиденциальных данных, в том числе по вопросам отзыва согласия на их обработку, Пользователь может обратиться к Оператору по адресу: Nektarbogov39@mail.ru. Оператором назначено контактное лицо, ответственное за обработку запросов от пользователей по вопросам персональных данных.

2.2. Пользователь также вправе направить письменное обращение по адресу: 236004, Калининградская область, г.о. Город Калининград, г. Калининград, ул. Дзержинского, д. 57Б, кабинет 9. Обратиться к Оператору можно также устно по телефону: 8 (967) 352-79-00.

2.3. При обращении необходимо указывать: адрес электронной почты и/или мобильный телефон, к которым привязан Профиль Пользователя, ФИО.

2.4. Оператор обязуется рассмотреть любое обращение и направить ответ на него в установленные законом сроки, но в любом случае не позднее 30 дней с даты получения обращения.

2.5. В случае, если Пользователь неудовлетворен ответом Оператора, он вправе подать жалобу в уполномоченный орган.

  1. Термины и определения

«Сайт» — Интернет-ресурс, размещенный по адресу: https://nektarbogov.veel.shop, принадлежащий владельцу Сайта.

«Пользователь» — физическое лицо, пользователь услуг сайта, субъект персональных данных, добровольно зарегистрировавшийся на сайте и предоставивший необходимые персональные данные при регистрации.

«Персональные данные» — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу – субъекту персональных данных (Пользователю).

«Оператор персональных данных (оператор)» — юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными

«Обработка персональных данных» — любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.

«Партнеры Оператора» — лица, оказывающие Оператору (аффилированным лицам Оператора) информационные и аналитические услуги для улучшения работы Приложения и Сайта и предоставляемых Пользователю возможностей.

«Профиль Пользователя» — интерфейс для хранения и редактирования пользовательских данных, имеющий закрытую зону, доступную только Пользователям, прошедшим процедуру регистрации, позволяющий управлять логическими блоками.

 «Трансграничная передача персональных данных» — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

 «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта, позволяющий настроить интерфейсы Сайта более подходящим для Пользователя образом.

 «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

  1. Информация Пользователя, обрабатываемая при использовании Сайта:

4.1. В процессе использования Сайта Пользователем Оператор может обрабатывать следующую информацию:

4.1.1. Персональные данные, которые Пользователь предоставляет о себе самостоятельно, включая, но не ограничиваясь, фамилию, имя, отчество, адреса доставки, номера телефонов, адреса электронной почты. Обязательная для предоставления информация отмечена специальными маркировками, остальная информация предоставляется на усмотрение Пользователей;

4.1.2. Информация об использовании Пользователем Сайта, в том числе история совершенных заказов, история транзакций, предпочтения Пользователя, идентификаторы платежных средств, история действий Пользователя в Профиле (количество просмотров страницы Пользователем, история поиска, и т.п.), а также дополнительная информация, которая может понадобиться при обращении Пользователя с претензиями и обращениями;

4.1.3. Техническая информация, которая автоматически передаётся Оператору в процессе посещения Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, информация из файлов Cookies, информация о браузере или устройстве Пользователя, время доступа, адрес запрашиваемой страницы, данные геолокации, данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы («пиксель», «веб-маяки»). Пользователь может изменить настройки приема файлов Cookies в настройках или отключить их полностью, однако в таком случае некоторые функции Приложения и Сайта могут работать некорректно.

4.1.4. Статистические данные, напрямую или косвенно не связанные с конкретным пользователем, например, события сбоев работы Сайта, количество сбоев, запросов пользователей, статистика использования Сайта (время доступа пользователей, среднее время посещения Сайта и т.п.).

4.2. Оператор также может получать перечисленные выше данные от Партнеров, оказывающих Оператору информационные и аналитические услуги для улучшения работы Приложения или Сайта и качества оказываемых Пользователю услуг.

4.3. Конкретные состав и цели обработки информации фиксируются и доводятся до сведения Пользователя при сборе информации способом и в форме, соответствующим источнику получения и основаниям обработки такой информации (например, согласие на обработку Персональных данных, информирование об условиях предоставления услуг, соответствующий договор и т.п.).

4.4. Оператор не собирает целенаправленно личную информацию (в том числе, биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни), но может обрабатывать и защищать ее, если Пользователь предоставляет ее самостоятельно. Поскольку Оператор не знает заранее, предоставит ли пользователь такую информацию, он не может запросить согласие на её обработку.

4.5. Сайт использует сервисы аналитики AppMetrica и Яндекс.Метрика, предоставляемые компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс) на Условиях использования сервиса.

4.5.1. AppMetrica анализирует данные об использовании Сайта, категории передаваемых данных: IP-адрес, cookies, версия браузера, версия ОС. Сервисы составляют конверсию и статистику вашей активности в целях продуктовой аналитики, анализа и оптимизации рекламных кампаний, а также для устранения ошибок. Собранная таким образом информация не может идентифицировать пользователя.

4.5.2. Информация об использовании Сайта, собранная при помощи инструментов AppMetrica, в обезличенном виде будет передаваться Яндексу и храниться на сервере Яндекса в ЕС и Российской Федерации. Яндекс будет обрабатывать эту информацию для предоставления статистики использования пользователем мобильного приложения, составления отчетов о работе приложения, и предоставления других услуг.

4.5.3. Цели, способы обработки информации, изменение и уничтожение персональных данных AppMetrica и Яндекс Метрика регламентируется политикой конфиденциальности ООО “Яндекс”.

  1. Каким образом дается согласие Пользователя:

5.1. Перед созданием Профиля на Сайте Оператор запросит предварительное согласие на обработку персональных данных и предоставит возможность ознакомиться с положениями настоящей Политики конфиденциальности.

5.2. Информированное согласие на обработку персональных данных предоставляется Пользователем свободно, своей волей и в своем интересе после ознакомления с условиями настоящей Политики конфиденциальности и выражается предусмотренным действием (например, путем нажатия кнопки «Отправить» или проставления флажка в чекбоксе) - при регистрации Профиля Пользователя на Сайте.

5.3. В некоторых случаях Оператор запросит дополнительное согласие (в том числе, динамическое), путем показа отдельного диалогового окна с разъяснением цели обработки данных.

  1. Хранение и удаление персональных данных.

6.1. Оператор обрабатывает, хранит персональные данные Пользователя до достижения целей обработки персональных данных, если отсутствуют дальнейшие основания обработки персональных данных (например, установленные сроки хранения документов, предусмотренные законодательством Российской Федерации или соглашением Оператора и Пользователей).

6.2. Оператор осуществляет обработку персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение персональных данных Пользователя.

6.3. Хранение Персональных данных Пользователей осуществляется исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

6.4. По достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.

6.5. При получении запроса на удаление персональных данных Оператор также выполняет такой запрос, за исключением случаев, когда хранение персональных данных будет осуществляться в связи с требованиями законодательства. При этом если Пользователь хочет аннулировать Профиль, такой запрос может быть исполнен с задержкой в случае некоторых обстоятельств, таких как незавершенный заказ или доставка, поступление обращения от Пользователя, возникновения спора и т.п.

6.6. Уничтожение носителей, содержащих персональные данные, осуществляется в следующем порядке:

–              уничтожение персональных данных, содержащихся на электронных носителях, осуществляется путем стирания данных, нанесения носителям неустранимого физического повреждения (деформирование), исключающего возможность восстановления и дальнейшей обработки персональных данных.

  1. Для каких целей и какие данные обрабатываются:

7.1. Оператор всегда обрабатывает персональные и конфиденциальные данные пользователей сайта в определенных целях и только те данные, которые имеет отношение к достижению таких целей.

В частности, Оператор обрабатывает данные для следующих целей:

Цель обработки персональных и конфиденциальных данных

Объем обрабатываемых данных

Сроки обработки и хранения

Регистрация Профиля Пользователя на Сайте

- ФИО

- адрес электронной почты

- номер телефона

До достижения целей обработки (удаления профиля).

 

Идентификация Пользователя

- ФИО

- адрес электронной почты

До достижения целей обработки (удаления профиля).

 

Предоставление товаров Пользователю, обработка заказов

- ФИО

- адрес электронной почты

- номер телефона

- адрес точки продаж

- дата и время

До достижения целей обработки (обработки и доставки заказа).

 

Улучшение работы Сайта, добавление функционала, улучшение качества обслуживания (контроль, обслуживание Пользователей), устранение проблем, сохранение настроек Пользователя

- ФИО

- адрес электронной почты

- номер телефона

- адрес точки продаж

- техническая информация, которая автоматически передается Оператору в процессе использования Сайта (в том числе, файлы cookie)

- статистические данные, напрямую или косвенно не связанные с конкретным пользователем

До достижения целей обработки (удаления профиля).

 

Предотвращение мошенничества, обнаружение угроз безопасности, обнаружение подозрительной активности

- ФИО

- адрес электронной почты

- номер телефона

-техническая информация, которая автоматически передается Оператору в процессе использования  Сайта

До достижения целей обработки (удаления профиля).

 

Осуществление связи с пользователями, предоставление клиентской поддержки, рассмотрение обращений пользователей, записи общения с пользователем, разрешение споров

- ФИО

- адрес электронной почты

- номер телефона

В течение 30 дней с даты посещения.

 

Направление сообщений рекламного или маркетингового характера (в том числе персонализированной рекламы), информационных и сервисных сообщений, сообщений относительно работы Сайта или оказываемых услуг, статус выполнения заказа,

- ФИО

- адрес электронной почты

- номер телефона

-техническая информация, которая автоматически передается Оператору в процессе использования Сайта

- данные места точки продажи

До достижения целей обработки (удаления профиля).

 

В большинстве случаев персональные данные обрабатываются с использованием средств автоматизации путем: сбора, записи, систематизации, использования и хранения, удаления персональных данных.

В случае, когда такой доступ понадобится, то он может быть предоставлен только тем сотрудникам Оператора или третьим лицам, которым такой доступ необходим для достижения цели обработки данных. Для защиты и обеспечения конфиденциальности данных сотрудник Оператора выполняет требования законодательства для каждого типа данных, с учетом технических и организационных мер безопасности, действующих для защиты данных у Оператора.

  1. Принципы обработки Персональных данных

8.1. Обработка Персональных данных осуществляется на законной и справедливой основе;

8.2. Обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

8.3. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных;

8.4. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

8.5. Обработке подлежат только Персональные данные, которые отвечают целям их обработки;

8.6. Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых Персональных данных по отношению к заявленным целям их обработки;

8.7. При обработке Персональных данных обеспечивается точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных Персональных данных;

8.8. Хранение Персональных данных осуществляется в форме, позволяющей определить Пользователя или иного субъекта Персональных данных, не дольше, чем того требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект Персональных данных;

8.9. Обрабатываемые Персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей. Уничтожение персональных данных, содержащихся в электронном виде, по окончании срока их обработки производится путем удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.

 8.10. Обработка Персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам Персональных данных, затруднения реализации их прав и свобод.

  1. Условия Обработки данных Пользователя и её передачи третьим лицам

9.1. Оператор не продает персональные и конфиденциальные данные третьим лицам.

9.2. Для обеспечения обязательств Оператора перед Пользователями и в иных случаях часто необходимо привлечение третьих лиц, а именно:

В таких случаях объем передаваемых данных строго ограничен минимальными данными, необходимыми для исполнения третьими лицами своих обязательств.

9.3. Оператор тщательно выбирает третьих лиц – сторонних поставщиков вышеуказанных услуг, а также включает в договоры с такими лицами их обязательства по соблюдению законодательства о защите персональных данных, в том числе обязательства по обеспечению конфиденциальности данных Пользователя и нераспространению их другим лицам.

9.4. Кроме этого, Оператор вправе обрабатывать персональные данные в случаях, когда такая обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права Пользователя, а также когда обработка необходима для выполнения функций, полномочий и обязанностей, возложенных российским законодательством.

9.5. Без отдельного информированного согласия на распространение персональных данных Оператор не публикует, не передает и не распространяет никакие данные Пользователя. Например, для публикации отзыва с данными Пользователя Оператор дополнительно запросит отдельное информированное согласие на такое действие.

9.6. Трансграничная передача данных не осуществляется Оператором.

  1. Процедуры безопасной обработки персональных данных Пользователя

10.1. Оператор обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных и конфиденциальных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными соответствующими нормативными актами. Оператор применяет электронные и физические методы для защиты и обеспечения конфиденциальности данных, собираемых Сайтом.

10.2. Оператор не принимает решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы на основании исключительно автоматизированной обработки Персональных данных.

10.3. Оператор не размещает Персональные данные в источниках, доступных неограниченному кругу лиц, без письменного согласия Пользователя или иного субъекта Персональных данных.

10.4. Оператор проявляет должную осмотрительность при выборе сторонних поставщиков услуг и проявляет необходимые усилия, чтобы убедиться, что такие лица смогут обеспечить конфиденциальность передаваемых им данных.

10.5. Оператором разработаны процедуры предоставления доступа к данным пользователей, внесения в них изменений, обработки обращений пользователей, а также процедур уничтожения персональных данных.

10.6. Оператором проводится ежегодный аудит процессов обработки данных и актуализация документов в соответствии с изменениями законодательства, осуществляется контроль и оценка эффективности применяемых мер.

10.7. Оператором фиксируются факты несанкционированного доступа и других инцидентов безопасности.

10.8 Оператором назначено лицо, ответственное за организацию обработки и обеспечение безопасности персональных и конфиденциальных данных.

10.9. Персональные и конфиденциальные данные хранятся на защищенных серверах с использованием баз данных на территории Российской Федерации.

10.10. Несмотря на предпринимаемые меры безопасности, использование интернета не является полностью безопасным, и Оператор не может гарантировать безопасность или целостность данных при их передаче от пользователя или пользователю через интернет.

  1. Изменение и удаление персональных данных Пользователя.

11.1. Пользователь может в любой момент изменить предоставленную им информацию или её часть, воспользовавшись функцией редактирования информации в своём Профиле.

11.2. Пользователь также может удалить предоставленную им информацию, воспользовавшись функцией удаления информации в своём Профиле. При этом удаление Профиля означает отзыв согласия Пользователя на обработку его данных, включая Персональные данные, и приведет к невозможности использования всех или некоторых услуг Оператора.

11.3. Пользователь может требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование направляется на электронную почту Оператора: Nektarbogov39@mail.ru.

11.4. Пользователь может по своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике конфиденциальности, устанавливать запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также устанавливать запреты на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных Пользователем для распространения путем отправки обращения на электронную почту Оператора: Nektarbogov39@mail.ru.

11.5. Пользователь вправе отозвать согласие на обработку персональных данных для цели направления рассылок рекламного характера, следуя инструкциям в тексте рассылки или в своем Профиле. При этом сообщения информационного характера, такие как сообщения о статусе заказа, изменениях в условиях оказания услуг или в Политику конфиденциальности, будут продолжать приходить.

11.6. Пользователь также вправе на основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных.

  1. Изменения в Политике конфиденциальности.

12.1. Настоящая Политика может быть изменена Оператором по своему усмотрению без предварительного уведомления Пользователя. Внесение изменений может быть вызвано изменениями в законодательстве, технических стандартах или по другим причинам, сочтенным Оператором необходимыми для внесения изменений.

12.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

Дата размещения в сети Интернет и вступления в силу настоящей редакции: 25 декабря 2024 г.