1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Субъекты персональных данных», «Пользователи»), которые предоставляются при использовании сайта idealgrass.ru (далее — «Сайт»).
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»), иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных.
1.3. Настоящая Политика действует в отношении всех персональных данных, которые Оператор может получить от Пользователя в процессе использования им Сайта, оформления заказов, заполнения форм обратной связи, подписки на рассылки и иного взаимодействия с Сайтом.
1.4. Используя Сайт и/или предоставляя свои персональные данные, Пользователь выражает согласие с условиями настоящей Политики. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
1.5. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживает эту информацию в актуальном состоянии.
2. Основные понятия
2.1. В настоящей Политике используются следующие основные понятия:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Пользователь — любое физическое лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.
- Cookie (куки) — небольшой фрагмент данных, отправляемый веб-сервером и хранимый на устройстве Пользователя, который веб-браузер каждый раз пересылает веб-серверу при попытке открыть страницу Сайта.
- IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ к Сайту.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.
3. Оператор персональных данных
3.1. Оператором персональных данных, осуществляющим обработку персональных данных Пользователей Сайта, является:
| Наименование | ИП Сальникова Олеся Михайловна (торговая марка «Зелёные горизонты») |
| ОГРНИП | 304770000595832 |
| ИНН | 774304757587 |
| Адрес | 142784, г. Москва, 2-й км Киевского шоссе, м. Румянцево, домовладение 4, Бизнес Парк «Румянцево» строение 2, корпус В |
| Электронная почта | idealgrass@mail.ru |
| Телефон | +7 (915) 305-09-00 |
| Сайт | idealgrass.ru |
3.2. Оператор определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными, обеспечивает защиту обрабатываемых персональных данных.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные Пользователей в следующих целях:
- Приём и обработка заказов. Обработка и выполнение заказов на товары (рулонные газоны, сопутствующие товары и услуги), оформленных через Сайт или по телефону, включая подтверждение заказа, уточнение деталей доставки и оплаты.
- Связь с клиентами. Обратная связь с Пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования Сайта, оказания услуг, обработки запросов и заявок Пользователя.
- Информирование. Направление Пользователю информационных и рекламных материалов о товарах, услугах, акциях и специальных предложениях Оператора (при наличии согласия Пользователя).
- Аналитика и улучшение Сайта. Анализ поведения Пользователей на Сайте с помощью сервиса веб-аналитики Яндекс.Метрика для улучшения качества работы Сайта, его содержания и структуры.
- Исполнение обязательств. Выполнение Оператором обязательств перед Пользователями, в том числе обязательств по договорам купли-продажи.
- Исполнение требований законодательства. Выполнение требований законодательства Российской Федерации.
4.2. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
5. Перечень обрабатываемых персональных данных
5.1. Оператор может обрабатывать следующие персональные данные Пользователя:
5.1.1. Данные, предоставляемые Пользователем самостоятельно:
- Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной почты (e-mail);
- Адрес доставки (при оформлении заказа);
- Иные данные, добровольно предоставленные Пользователем при заполнении форм на Сайте или в процессе переписки с Оператором.
5.1.2. Данные, собираемые автоматически при посещении Сайта:
- IP-адрес;
- Данные файлов cookie;
- Информация о браузере (тип, версия, язык);
- Информация об операционной системе;
- Информация об устройстве (тип, разрешение экрана);
- Адрес страницы, с которой осуществлён переход на Сайт (реферер);
- Время и дата посещения Сайта;
- Информация о просмотренных страницах и совершённых действиях на Сайте;
- Географическое местоположение (на основе IP-адреса, с точностью до города).
5.2. Оператор не осуществляет сбор и обработку данных банковских карт. Оплата заказов производится через защищённые платёжные системы, и Оператор не получает доступа к полным реквизитам банковских карт Пользователей.
6. Правовые основания обработки персональных данных
6.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»). Пользователь даёт согласие на обработку своих персональных данных путём заполнения форм на Сайте, оформления заказа, направления обращения в адрес Оператора, а также посредством продолжения использования Сайта.
- Исполнение договора (п. 5 ч. 1 ст. 6 Закона о персональных данных). Обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, в том числе договора купли-продажи товаров.
- Законные интересы Оператора (п. 7 ч. 1 ст. 6 Закона о персональных данных). Обработка персональных данных необходима для осуществления законных интересов Оператора, при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
- Требования законодательства. Обработка персональных данных в случаях, прямо предусмотренных действующим законодательством Российской Федерации.
6.2. Оператор обрабатывает обезличенные данные о Пользователе (данные о просмотре страниц, анонимная статистика) в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie и использование технологии JavaScript).
7. Порядок сбора, хранения и передачи персональных данных
7.1. Сбор персональных данных
Сбор персональных данных осуществляется следующими способами:
- Пользователь самостоятельно предоставляет свои персональные данные путём заполнения форм на Сайте (форма заказа, форма обратной связи, форма подписки на рассылку, запрос обратного звонка и др.);
- Персональные данные автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения (браузера), в том числе IP-адрес, данные cookie, информация о браузере и операционной системе, время доступа;
- Персональные данные могут быть предоставлены при обращении Пользователя по телефону или электронной почте.
7.2. Хранение персональных данных
Персональные данные Пользователей хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Хранение осуществляется в электронном виде в базах данных CMS 1С-Битрикс, а также в системах аналитики.
7.3. Передача персональных данных
Оператор не передаёт персональные данные Пользователей третьим лицам, за исключением следующих случаев:
- Пользователь выразил своё явное согласие на такие действия;
- Передача необходима для исполнения заказа Пользователя (например, передача данных службе доставки для осуществления доставки товара);
- Передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры (по запросу уполномоченных государственных органов);
- Передача осуществляется сервису веб-аналитики Яндекс.Метрика (ООО «ЯНДЕКС») в обезличенном виде для целей анализа использования Сайта (подробнее — в разделе 9 настоящей Политики).
7.4. Оператор не осуществляет трансграничную передачу персональных данных (передачу на территории иностранных государств).
7.5. В случае реорганизации Оператора персональные данные могут быть переданы правопреемнику с соблюдением условий настоящей Политики и требований законодательства Российской Федерации.
8. Использование файлов cookie
8.1. Сайт idealgrass.ru использует файлы cookie для обеспечения корректной работы Сайта, улучшения пользовательского опыта и сбора аналитической информации.
8.2. На Сайте используются следующие типы файлов cookie:
- Строго необходимые cookie — обеспечивают базовую функциональность Сайта (авторизация, работа корзины, запоминание настроек). Без этих файлов Сайт не может функционировать корректно.
- Сессионные cookie (cookie CMS 1С-Битрикс) — необходимы для поддержания сессии Пользователя, обеспечения работы корзины и механизма оформления заказа. Удаляются после закрытия браузера.
- Аналитические cookie — используются сервисом Яндекс.Метрика для сбора обезличенной статистики о посещении и использовании Сайта.
8.3. Пользователь может в любое время отключить или ограничить использование файлов cookie в настройках своего браузера. Однако отключение cookie может привести к невозможности использования некоторых функций Сайта (например, оформления заказа).
8.4. Продолжая использование Сайта, Пользователь соглашается на использование указанных файлов cookie в соответствии с настоящей Политикой.
9. Использование сервиса Яндекс.Метрика
9.1. На Сайте установлен счётчик сервиса веб-аналитики Яндекс.Метрика (номер счётчика: 87612081), предоставляемый ООО «ЯНДЕКС» (ИНН 7736207543, адрес: 119021, г. Москва, ул. Льва Толстого, д. 16).
9.2. Яндекс.Метрика используется для следующих целей:
- Анализ посещаемости Сайта (количество посетителей, глубина просмотра, время на Сайте);
- Анализ источников трафика (откуда приходят Пользователи);
- Оценка эффективности рекламных кампаний;
- Анализ поведения Пользователей на Сайте для улучшения его структуры, содержания и удобства использования;
- Использование технологии «Вебвизор» для записи и анализа действий Пользователей на страницах Сайта (движения мыши, клики, прокрутка, заполнение форм — без записи вводимых персональных данных).
9.3. Яндекс.Метрика собирает следующие обезличенные данные:
- IP-адрес Пользователя (используется в обезличенном виде для определения географии посещений);
- Информация о браузере и операционной системе;
- Разрешение экрана и тип устройства;
- Источник перехода на Сайт (реферер);
- Время посещения и продолжительность сессии;
- Действия на Сайте (просмотр страниц, клики, прокрутка);
- Данные файлов cookie сервиса Яндекс.Метрика.
9.4. Собранные данные обрабатываются в обезличенном виде и не используются для идентификации конкретного Пользователя. Оператор не объединяет данные Яндекс.Метрики с персональными данными Пользователей.
9.5. Обработка данных Яндекс.Метрикой осуществляется в соответствии с Политикой конфиденциальности ООО «ЯНДЕКС», размещённой по адресу: https://yandex.ru/legal/confidential/.
9.6. Условия использования сервиса Яндекс.Метрика изложены по адресу: https://yandex.ru/legal/metrica_termsofuse/.
9.7. Пользователь может отказаться от сбора данных Яндекс.Метрикой, установив дополнение для браузера, блокирующее работу счётчика, или отключив выполнение JavaScript в настройках браузера.
9.8. На Сайте не используется сервис Google Analytics и иные сторонние системы аналитики, кроме Яндекс.Метрики.
10. Права субъектов персональных данных
10.1. Пользователь, персональные данные которого обрабатываются Оператором, имеет право:
- Право на получение информации. Получать от Оператора информацию, касающуюся обработки его персональных данных, в порядке, предусмотренном ст. 14 Закона о персональных данных. Сведения предоставляются Пользователю по его запросу в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
- Право на доступ. Получать сведения о том, какие именно персональные данные Пользователя обрабатываются Оператором, а также получать копию таких данных.
- Право на уточнение. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки.
- Право на удаление. Требовать удаления своих персональных данных, если основание для обработки данных отпало (цель обработки достигнута, отозвано согласие и нет иного правового основания для обработки).
- Право на отзыв согласия. В любой момент отозвать своё согласие на обработку персональных данных, направив соответствующее уведомление Оператору (подробнее — в разделе 11 настоящей Политики).
- Право на обжалование. Обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы.
- Право на защиту. Защищать свои права и законные интересы, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
10.2. Для реализации указанных прав Пользователь может обратиться к Оператору по электронной почте: idealgrass@mail.ru или по телефону: +7 (915) 305-09-00.
10.3. Оператор обязан рассмотреть обращение Пользователя и предоставить мотивированный ответ в срок, не превышающий 30 (тридцати) календарных дней с момента получения обращения.
11. Порядок отзыва согласия на обработку персональных данных
11.1. Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных.
11.2. Для отзыва согласия Пользователю необходимо направить заявление в свободной форме на адрес электронной почты Оператора: idealgrass@mail.ru.
11.3. Заявление об отзыве согласия должно содержать:
- Фамилию, имя, отчество Пользователя;
- Контактный номер телефона или адрес электронной почты, указанные при предоставлении персональных данных;
- Явно выраженное требование о прекращении обработки персональных данных и/или их удалении.
11.4. Оператор прекращает обработку персональных данных Пользователя в течение 30 (тридцати) календарных дней с момента получения отзыва согласия и уничтожает персональные данные, если иное не предусмотрено законодательством Российской Федерации.
11.5. Отзыв согласия на обработку персональных данных, необходимых для исполнения договора (например, договора купли-продажи), может повлечь невозможность исполнения Оператором своих обязательств перед Пользователем.
11.6. Отзыв согласия не распространяется на случаи обработки персональных данных, для которых согласие не требуется в силу закона (например, обработка для исполнения обязательств по уже заключённому договору, выполнение требований законодательства).
12. Сроки обработки и хранения персональных данных
12.1. Персональные данные Пользователей обрабатываются и хранятся Оператором в течение следующих сроков:
- Данные, связанные с исполнением заказов (имя, телефон, e-mail, адрес доставки) — хранятся в течение срока действия договорных отношений и 3 (трёх) лет после их прекращения, если иной срок не установлен законодательством.
- Данные обращений через формы обратной связи — хранятся в течение 1 (одного) года с момента обращения, если Пользователь не стал клиентом.
- Данные подписки на рассылку — хранятся до момента отписки Пользователя от рассылки или отзыва согласия на обработку.
- Данные аналитики (Яндекс.Метрика) — хранятся в обезличенном виде в соответствии с условиями сервиса Яндекс.Метрика.
- Данные бухгалтерского и налогового учёта — хранятся в сроки, установленные законодательством Российской Федерации (не менее 5 лет).
12.2. По истечении сроков хранения персональные данные уничтожаются или обезличиваются в порядке, установленном действующим законодательством.
12.3. Файлы cookie сессий удаляются при закрытии браузера. Постоянные cookie и cookie аналитических сервисов хранятся в соответствии с их техническими параметрами и настройками браузера Пользователя.
13. Защита персональных данных
13.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц.
13.2. К мерам защиты персональных данных относятся:
- Организационные меры:
- Ограничение круга лиц, имеющих доступ к персональным данным;
- Ознакомление лиц, осуществляющих обработку персональных данных, с требованиями законодательства и настоящей Политикой;
- Назначение лица, ответственного за обеспечение безопасности персональных данных.
- Технические меры:
- Использование защищённого протокола передачи данных HTTPS (SSL-сертификат) для шифрования данных, передаваемых между браузером Пользователя и Сайтом;
- Защита серверов средствами межсетевого экранирования (файерволы);
- Регулярное обновление программного обеспечения CMS 1С-Битрикс и серверного ПО;
- Ограничение доступа к административной панели Сайта по логину и паролю;
- Регулярное резервное копирование данных;
- Антивирусная защита серверного оборудования.
13.3. В случае утечки персональных данных Оператор уведомляет Роскомнадзор и субъектов персональных данных в порядке и сроки, установленные законодательством Российской Федерации.
14. Заключительные положения
14.1. Настоящая Политика является общедоступным документом и размещена на Сайте по адресу: idealgrass.ru/privacy-policy/.
14.2. Оператор вправе вносить изменения в настоящую Политику конфиденциальности. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
14.3. Оператор обязуется уведомлять Пользователей о существенных изменениях Политики путём размещения соответствующего уведомления на Сайте. Продолжение использования Сайта после внесения изменений означает согласие Пользователя с новой редакцией Политики.
14.4. Настоящая Политика, а также отношения между Пользователем и Оператором, возникающие в связи с применением Политики, регулируются законодательством Российской Федерации.
14.5. Все возможные споры, вытекающие из настоящей Политики или связанные с ней, подлежат разрешению в соответствии с действующим законодательством Российской Федерации по месту нахождения Оператора, если иное не установлено законом.
14.6. Если какое-либо положение настоящей Политики будет признано недействительным или не подлежащим исполнению, это не влияет на действительность и исполнимость остальных положений Политики.
14.7. По всем вопросам, связанным с обработкой и защитой персональных данных, Пользователь может обратиться к Оператору:
- По электронной почте: idealgrass@mail.ru
- По телефону: +7 (915) 305-09-00
- По почтовому адресу: 142784, г. Москва, 2-й км Киевского шоссе, м. Румянцево, домовладение 4, Бизнес Парк «Румянцево» строение 2, корпус В