1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Общество с ограниченной ответственностью «Селлер Хаб» (далее — Оператор).
1.2. Политика разработана в соответствии с Конституцией РФ, с Федеральным законом «О персональных данных» от 27 июля 2006 г. № 152-ФЗ (далее — ФЗ «О персональных данных» или «Федеральный закон»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
Политика устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным Покупателей Витрины, расположенной по адресу: https://vtb.seller-hub.ru.
1.4. Целью настоящей Политики является защита персональных данных Покупателей Витрины от несанкционированного доступа и разглашения. Персональные данные являются конфиденциальной, строго охраняемой информацией.
1.5. В Политике используются следующие основные термины и определения:
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Оператор - ООО «Селлер Хаб» (агрегатор Витрины), ИНН 5010060424, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Субъект персональных данных (Клиент) - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2. Сведения об Операторе
2.1. Оператор ведет свою деятельность по адресу: 141980, Московская Область, г.о. Дубна, г Дубна, ул. Молодежная, д. 1, офис 207.
2.2. Оператор зарегистрирован в Реестре операторов, осуществляющих обработку персональных данных, Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) - регистрационный номер 77-23-155472.
3. Сведения об обработке персональных данных
3.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
3.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.
3.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
3.4. Действия настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передачу (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению и уничтожению персональных данных.
4. Обработка персональных данных клиентов
4.1. Оператор обрабатывает персональные данные клиентов (далее — Клиентов) в рамках правоотношений, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
4.2. Обработка персональных данных Оператором осуществляется с целью предоставления субъектам персональных данных услуг по покупке и доставке Товаров и исполнения своих обязательств в рамках договорных отношений и действующего законодательства Российской Федерации. Обработка персональных данных Покупателей осуществляется для решения следующих задач:
• Формирование и обработка документов с целью оказания услуг по продаже и доставке Товаров;
• Поддержание контактов с субъектом персональных данных;
• Иные задачи, необходимые для повышения качества и эффективности деятельности Витрины.
4.3. Области сбора персональных данных:
1) при оформлении заказа;
2) при регистрации личного кабинета;
3) при запросе обратного звонка;
4) при заполнении на сайте Витрины формы обратной связи;
5) при иных случаях, предусмотренных на Витрине, и необходимых для осуществления реализации желания Покупателя приобрести товар.
4.4. Оператор обрабатывает персональные данные Клиентов в целях соблюдения норм Федерального закона, и гарантирует, что полученная информация будет использована, но не ограничиваясь, для:
– аутентификации и подтверждения действий субъекта персональных данных;
– регистрации в личном кабинете на сайте;
– индивидуального учета клиентских заказов в целях исполнения договоров с клиентами;
– обработки и доставки заказов, созданных Клиентом на Витрине;
– заключения договора и исполнения условий продажи (публичная оферта);
– осуществления информирования о специальных предложениях, новых товарах, акциях, новых товарах (рассылка каталогов, информационных листовок, электронных сообщений на адреса Клиентов с информацией и рекламными материалами, относящимся к потребительским товарам);
– предоставления клиентской поддержки при возникновении проблем, связанных с использованием Витрины;
– предоставления технической поддержки в личном кабинете;
– предоставления доступа клиенту к специальной информации;
– повышения качества работы и оказываемых Оператором услуг;
– установления с субъектом персональных данных обратной связи, включая направление уведомлений, запросов, касающихся использования Витрины, оказания услуг, обработка запросов и заявок, рассмотрение и разрешение проблем и вопросов.
– проведения аудита и прочих внутренних исследований с целью повышения качества предоставляемых услуг.
4.4. Оператор обрабатывает персональные данные Клиентов с их согласия, предоставляемого Клиентами в форме проставления отметки в специальном поле в виде «галочки» на сайте, в том числе, но не ограничиваясь, оформлением заказа, регистрацией в личном кабинете, подпиской на рассылку, в соответствии с настоящей Политикой.
4.4. Оператор обрабатывает персональные данные Клиентов не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено требованиями Федерального закона.
4.5. Оператор обрабатывает следующие персональные данные Клиентов:
– Фамилия, Имя, Отчество.
– Адрес электронной почты.
– Номер контактного телефона.
– Адрес доставки.
– Данные банковской карты.
4.6. Оператор вправе поручить обработку персональных данных с согласия Клиента
1) Банку ВТБ (ПАО), ОГРН 1027739609391, ИНН 7702070139, КПП 784201001, место нахождения: 191144, город Санкт-Петербург, Дегтярный переулок, дом 11 литер А),
2) Продавцам витрины,
3) Логистическим партнерам, которые осуществляют их обработку в соответствии правилами обработки персональных данных, предусмотренных Федеральным законом.
4.7. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
4.8. Принципы обработки персональных данных.
4.8.1. При обработке персональных данных Покупателей Оператор придерживается следующих принципов:
• добросовестность и законность целей и способов обработки персональных данных;
• соблюдение законности получения, обработки, хранения, а также других действий с персональными данными;
• соответствие объема и содержания обрабатываемых персональных данных и способов обработки персональных данных целям обработки;
• достоверность персональных данных, их актуальность и достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• ограничение обработки персональных данных при достижении конкретных и законных целей, запрет обработки персональных данных, несовместимых с целями сбора персональных данных;
• осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен действующим законодательством. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством РФ.
5. Сведения об обеспечении безопасности персональных данных
5.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных», и принятыми в соответствии с ним нормативными правовыми актами.
5.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
– обеспечивает неограниченный доступ к Политике, копия которой размещена на сайте Оператора;
– производит ознакомление работников с положениями законодательства о персональных данных, а также с настоящей Политикой;
– осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
– устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
– производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
– производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
– применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
– осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
– производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
– осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
6. Сбор (получение) персональных данных, обработка персональных данных, хранение персональных данных
6.1. Персональные данные Покупателей Витрины Оператор получает только лично от Покупателя. Персональные данные Покупателя могут быть получены с его слов и не проверяются.
6.2. Пользователь Витрины, заполняя на сайте Витрины форму регистрации, форму обратного звонка или обратной связи по электронной почте, оформляя заказ на Витрине на покупку товара, выражает свою волю и согласие на обработку его персональных данных.
6.3. Обработка персональных данных на Витрине происходит как неавтоматизированным, так и автоматизированным способом.
6.4. Сотрудники, имеющие доступ к персональным данным, получают только ту информацию, которая необходима им для выполнения конкретных функций.
6.5. Персональные данные Покупателей хранятся в электронном виде. В электронном виде персональные данные Покупателей хранятся в информационной системе персональных данных Оператора, а также в архивных копиях баз данных этих систем.
6.6. При хранении персональных данных Покупателей соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
7. Права субъектов персональных данных
7.1. Субъект персональных данных имеет право:
– на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
– на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– на отзыв данного им согласия на обработку персональных данных;
– на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
– на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
7.2. Для реализации своих прав и законных интересов субъекты персональных данных или их представители имеют право обратиться к Оператору направив запрос лично на адрес электронной почты Оператора vtb-shopping@seller-hub.ru с целью получения соответствующего бланка запроса. Запрос должен содержать сведения, обозначенные в ч. 3 ст. 14 ФЗ «О персональных данных».
При этом право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, а также в случаях, изложенных в ч. 8 ст. 14 ФЗ «О персональных данных».
7.3. Покупатель несет ответственность за предоставление не соответствующих действительности персональных данных.
8. Права Оператора
8.1. Оператор имеет право:
1) предоставлять персональные данные Клиентов третьим лицам, если это предусмотрено действующим законодательством РФ (судебным, налоговым, правоохранительным органам, и др. при наличии надлежащих документов-оснований для получения указанными органами персональных данных Клиента);
2) отказывать в предоставлении персональных данных Клиента в случаях, предусмотренных ФЗ «О персональных данных»;
3) использовать персональные данные субъекта без его согласия в случаях, предусмотренных ФЗ «О персональных данных»;
4) передавать персональные данные третьим лицам, в том числе курьерским службам (Логистическим партнерам), организациям почтовой связи, и пр. исключительно для целей обработки, доставки и пересылки заказов, созданных Клиентом на Викторине.
8.2. Передача персональных данных третьим лицам.
8.2.1. Передача персональных данных третьим лицам возможна только с согласия Покупателя и только с целью исполнения обязательств Оператора в рамках существующих договорных отношений, кроме случаев, когда такая обязанность наступает в результате требований действующего законодательства Российской Федерации или при поступлении запроса от уполномоченных государственных органов. В таком случае Оператор ограничивает передачу персональных данных запрошенным объемом. При этом Покупателю направляется уведомление о факте передачи его персональных данных третьей стороне, если такое возможно.
8.2.2. Покупатель, ознакомившись с настоящей Политикой даёт согласие Оператору на передачу персональных данных третьим лицам, но не ограничиваясь:
1) Банку ВТБ (ПАО) (ОГРН 1027739609391, ИНН 7702070139, КПП 784201001, место нахождения: 191144, город Санкт-Петербург, Дегтярный переулок, дом 11 литер а);
2) Продавцам Витрины;
3) Логистическим партнерам, в том числе, но не ограничиваясь:
- АО «СДТ» (ИНН: 772965506, ОГРН 1107746346179, адрес: 142180, Московская область, г. Подольск, ул. Индустриальная, д.11);
- ООО «СДЭК-ГЛОБАЛ» (ИНН: 7722327689, ОГРН 1157746448463, адрес: 630007, Новосибирская область, город Новосибирск, Кривощековская ул., д. 15 к. 1, этаж 1,2), участвующих в обработке персональных данных Покупателя в рамках выполнения обязательств перед Покупателем исключительно в целях исполнения Заказа по покупке Товаров на Витрине.
.
9. Дополнительные условия
9.1. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
9.2. Контроль исполнения требований настоящей Политики осуществляется руководителем Оператора.
9.3. В случае отказа субъекта персональных данных предоставить сведения или подписать согласие на обработку персональных данных, Оператор оставляет за собой право отказа в оформлении Заказа.
9.4. Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством Российской Федерации и внутренними документами Оператора.
9.5. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о Покупателе. Подтверждение заказа означает безоговорочное согласие Покупателя с настоящей Политикой и указанными в ней условиями обработки и защиты его персональной информации; в случае несогласия с этими условиями Покупатель должен воздержаться совершения заказа.
9.6. Политика с внесенными в нее изменениями или в новой редакции вступает в силу с момента ее размещения на сайте https://vtb.seller-hub.ru, если более поздний срок не предусмотрен условиями Политики.
9.7. Все предложения или вопросы касательно настоящей Политики следует сообщать по электронному адресу ООО "Селлер-Хаб", ОГРН 1225000115780: vtb-shopping@seller-hub.ru..