Политика конфиденциальности

ИП Карягин Р.А.

1. Общие положения
Полное наименование: Индивидуальный предприниматель Карягин Роман Александрович / ИП Карягин Р. А., ИНН 622 701 820 710, ОГРН 304 622 909 700 170, адрес: 426 008, Удмуртская республика, г. Ижевск, ул. Максима Горького д. 34, кв. 26 (далее — «Оператор») обязуется соблюдать конфиденциальность персональных данных пользователей сайта www.personaroom.ru (далее — «Сайт»).
Настоящая политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

2. Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных);
Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокировку, удаление, уничтожение;
Пользователь — лицо, имеющее доступ к Сайту посредством сети Интернет.

3. Состав персональных данных
Оператор обрабатывает следующие категории персональных данных пользователей:
Контактные данные: ФИО, телефон, email, город, адрес доставки, история заказов, реквизиты — из форм подписки на рассылку, регистрации в личном кабинете или оформлении заказов на Сайте;
Технические данные: IP-адрес, тип и версия браузера (User-Agent), операционная система, идентификаторы устройств и сессий, cookie-файлы — автоматически при посещении Сайта;
Поведенческие данные: посещённые страницы, время нахождения на Сайте, источник перехода, действия на Сайте (клики, просмотры) — из систем аналитики.

4. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
  • Обработка и исполнение заявок на товары;
  • Заключение и исполнение договоров;
  • Связь с пользователями для ответов на вопросы и предоставления информации;
  • Отправка информационных и маркетинговых рассылок (новости, акции, предложения);
  • Аналитика посещаемости Сайта и эффективности рекламных кампаний;
  • Персонализация контента и рекомендаций;
  • Техническая поддержка пользователей;
  • Защита от мошенничества и обеспечение безопасности;
  • Исполнение требований законодательства РФ.
5. Основания и действия с персональными данными
Правовые основания обработки:
  • Согласие субъекта персональных данных (ст. 9 ФЗ-152);
  • Исполнение договора, стороной которого является субъект (ст. 6 ФЗ-152);
  • Исполнение обязанностей, предусмотренных законодательством РФ.
  • Действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокировка, удаление, уничтожение.

6. Сроки обработки и хранения персональных данных
Контактные данные из форм заявок: до отзыва согласия или 3 года после последнего взаимодействия;
Данные для исполнения договоров: 5 лет после исполнения договора (требование ст. 29 402-ФЗ «О бухгалтерском учёте»);
Данные для рассылок: до отзыва согласия или отписки от рассылки;
Технические и аналитические данные: 2 года с момента сбора.
После истечения сроков хранения персональные данные уничтожаются или обезличиваются.

7. Передача персональных данных третьим лицам
Оператор передаёт персональные данные следующим третьим лицам на основании договоров поручения на обработку персональных данных:
  • Хостинг-провайдер: Tilda — для размещения Сайта и баз данных (серверы в РФ);
  • CRM-система: amoCRM — для обработки заявок и ведения клиентской базы (серверы в РФ);
  • Сервис рассылок: UniSender — для отправки email-рассылок (серверы в РФ);
  • Система веб-аналитики: Яндекс. Метрика — для анализа посещаемости (серверы в РФ);
  • Службы доставки: СДЭК, Почта России, Яндекс Доставка — для доставки заказов (только при оформлении заказа).
Оператор не передаёт персональные данные иным третьим лицам без согласия пользователя, за исключением случаев, предусмотренных законодательством РФ.

8. Трансграничная передача персональных данных
Трансграничная передача персональных данных отсутствует. Все данные обрабатываются и хранятся исключительно на территории Российской Федерации.

9. Права субъектов персональных данных
Вы имеете право:
  • Получать информацию о наличии и составе ваших персональных данных у Оператора;
  • Требовать уточнения, обновления или исправления неточных или неполных данных;
  • Отозвать согласие на обработку персональных данных;
  • Требовать удаления ваших персональных данных (если нет законных оснований для их хранения);
  • Обжаловать действия Оператора в Роскомнадзор или суд.
Порядок реализации прав: направьте запрос на email: personaroom@bk.ru или по адресу: 426 006, Удмуртская республика, г. Ижевск, ул. Новоажимова д. 13/182, каб. № 36. Срок ответа на запрос: 30 дней с момента получения. Для идентификации личности может потребоваться предоставление копии документа, удостоверяющего личность.

10. Cookies и веб-аналитика
Сайт использует файлы cookie — небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении Сайта.
Типы используемых cookies:
  • Технические cookies (обязательные) — необходимы для работы Сайта (авторизация, корзина, сессии). Срок: до закрытия браузера;
  • Аналитические cookies — для сбора статистики посещаемости через Яндекс.Метрику. Срок: 2 года;
  • Функциональные cookies — для сохранения ваших настроек Сайта. Срок: 1 год;
  • Рекламные cookies — для показа персонализированной рекламы. Срок: 3 года.
Управление cookies: вы можете настроить или отключить cookies в настройках вашего браузера. Отключение обязательных технических cookies может привести к ограничению функциональности Сайта.

11. Меры защиты персональных данных
Оператор принимает организационные и технические меры для защиты персональных данных:
Организационные меры:
  • Назначен ответственный за организацию обработки персональных данных;
  • Доступ к персональным данным имеют только уполномоченные сотрудники;
  • Проводится регулярное обучение персонала;
  • Заключены договоры о неразглашении с сотрудниками.
Технические меры:
  • Шифрование данных при передаче (протокол SSL/TLS, HTTPS);
  • Разграничение прав доступа к базам данных и информационным системам;
  • Использование средств антивирусной защиты;
  • Регулярное резервное копирование данных;
  • Мониторинг попыток несанкционированного доступа;
  • Использование межсетевых экранов и систем обнаружения вторжений.

12. Изменения в политике конфиденциальности
Оператор оставляет за собой право вносить изменения в настоящую политику конфиденциальности. При внесении существенных изменений пользователи будут уведомлены по email.
Актуальная версия политики всегда доступна по адресу: www.personaroom.ru
Продолжая пользоваться Сайтом после вступления изменений в силу, вы подтверждаете, что ознакомились с обновлённой политикой конфиденциальности. Если обработка ваших данных основана на согласии — при существенных изменениях целей или состава данных согласие будет запрошено повторно.

13. Контакты для обращений
По всем вопросам, связанным с обработкой персональных данных, обращайтесь:
Email: personaroom@bk.ru
Телефон: +7 (910) 626-83-37
Почтовый адрес: 426 006, Удмуртская республика, г. Ижевск, ул. Новоажимова д. 13/182, каб. № 36
Реквизиты Роскомнадзора для обращений:
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), адрес: 109 074, г. Москва, Китайгородский проезд, д. 7, стр. 2, официальный сайт: rkn.gov.ru