ПОЛИТИКА
в отношении обработки и защиты персональных данных


1. Общие положения
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее
— «Политика») составлена в соответствии с Конституцией Российской Федерации,
Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее – «ФЗ
№ 152)», Федеральным законом от 27.07.2006 № 149‑ФЗ «Об информации,
информационных технологиях и о защите информации», Федеральным законом от
13.03.2006 № 38‑ФЗ «О рекламе», Гражданским кодексом РФ и иными нормативными
правовыми актами Российской Федерации, регулирующими вопросы обработки и защиты
персональных данных.
1.2. Политика определяет порядок и условия обработки персональных данных, меры по
защите персональных данных, а также права и обязанности Оператора и субъектов
персональных данных.
1.3. Оператором персональных данных является:
Индивидуальный предприниматель: Брусанова Марина Сергеевна
ОГРНИП: 316774600472125
ИНН: 772478452237
Адрес регистрации: 115563, город Москва, улица Генерала Белова, дом 21, квартира 124
(далее — «Оператор», «Продавец»).
1.4. Настоящая Политика применяется ко всей информации, которую Оператор может
получить о Пользователях при использовании ими сайта: www.bijin.msk.ru (далее —
«Сайт»), при оформлении заказов, подписке на рассылки, обращении в службу
поддержки, а также при исполнении Оператором договоров купли‑продажи товаров
дистанционным способом.
1.5. Используя Сайт, оформляя заказ и/или заполняя любые формы на Сайте,
Пользователь подтверждает, что ознакомился с настоящей Политикой, понимает её
содержание и выражает согласие с её условиями. В случаях, когда для конкретной
обработки законом требуется отдельное согласие, Оператор запрашивает его в
установленной форме.

2. Основные термины и определения
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к
определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность
действий с персональными данными, совершаемых с использованием средств
автоматизации или без их использования (сбор, запись, систематизация, накопление,
хранение, уточнение, использование, передача, обезличивание, блокирование, удаление,
уничтожение).
2.3. Оператор — ИП, самостоятельно организующий и/или осуществляющий обработку
персональных данных, а также определяющий цели обработки и состав персональных
данных, подлежащих обработке.
2.4. Пользователь — любое дееспособное физическое лицо, посещающее Сайт и/или
использующее его функционал, в том числе оформляющее заказ (Покупатель),
оставляющее заявку, отзыв, комментарий и т.п.
2.5. Cookies (куки) — небольшие фрагменты данных, отправляемые веб‑сервером и
хранимые на устройстве Пользователя, которые используются для функционирования
Сайта, анализа поведения Пользователей, запоминания настроек и предпочтений.

3. Правовые основания и цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные Пользователей на следующих
правовых основаниях:
  • согласие субъекта персональных данных на обработку его персональных данных;
  • заключение и исполнение договора куплипродажи товаров дистанционным способом (Правила (условия) приобретения товаров в интернет-магазине «bijin.msk.ru»);
  • исполнение обязанностей, возложенных на Оператора законодательством РФ;​
  • реализация законных интересов Оператора при условии, что это не нарушает права и свободы субъектов персональных данных.
3.2. Цели обработки персональных данных:
  • оформление, приём, обработка и исполнение заказов Пользователей, включая оплату и доставку товаров;
  • выполнение обязательств Оператора перед Пользователем по договору куплипродажи;
  • обработка обращений Пользователей (заявки, вопросы, претензии, отзывы);
  • предоставление Пользователю персонализированных сервисов и рекомендаций, улучшение качества обслуживания и удобства использования Сайта;
  • проведение маркетинговых и рекламных мероприятий, направление информационных и рекламных рассылок (e‑mail, SMS, мессенджеры) при наличии согласия Пользователя;
  • ведение бухгалтерского, налогового и иного обязательного учёта;
  • исполнение требований уполномоченных государственных органов;
  • анализ статистики использования Сайта, функционирование и совершенствование Сайта.

4. Состав обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие категории персональных данных Пользователей,
в зависимости от используемого функционала Сайта:
  • фамилия, имя, отчество (при наличии);
  • контактный телефон;
  • адрес электронной почты;
  • адрес доставки товаров (населённый пункт, улица, дом, корпус, квартира и пр.);
  • данные о заказах (состав заказа, стоимость, способ и статус оплаты, способ доставки,
  • история покупок);
  • данные, которые Пользователь указывает добровольно при оставлении отзывов или обращений (включая вложенные изображения и иные файлы, при их наличии);
  • реквизиты платёжных средств в минимально необходимом объёме, если обработка осуществляется самим Оператором;
  • технические данные: IP‑адрес, файлы cookies, сведения о браузере, типе устройства,времени доступа, реферер (адрес страницы, откуда перешёл Пользователь), иная техническая информация, автоматически передаваемая браузером Пользователя при посещении Сайта.
4.2. Оператор не собирает и не обрабатывает специальные категории персональных
данных (о расовой и национальной принадлежности, политических взглядах, религиозных
или философских убеждениях, здоровье и интимной жизни и др.), а также
биометрические персональные данные, за исключением случаев, прямо
предусмотренных законодательством РФ.
4.3. Оператор не осуществляет обработку персональных данных несовершеннолетних
лиц младше 18 (восемнадцати) лет сознательно. В случае получения такой информации
без согласия законного представителя она подлежит удалению по первому обращению
законного представителя.

5. Принципы и условия обработки персональных данных
5.1. Оператор обрабатывает персональные данные в соответствии со следующими
принципами:
  • законность и справедливость обработки персональных данных;
  • обработка персональных данных только в целях, заранее определённых и заявленных Пользователю;
  • недопустимость обработки персональных данных, несовместимой с целями их сбора;
  • соответствие объёма и характера обрабатываемых персональных данных заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
  • обеспечение точности, достаточности и актуальности персональных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить Пользователя или иного субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого является субъект персональных данных;
  • обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.
5.2. Обработка персональных данных осуществляется с использованием средств
автоматизации и/или без использования таких средств.
5.3. Обработка персональных данных допускается только при наличии хотя бы одного из
правовых оснований, указанных в разделе 3 настоящей Политики.

6. Сроки обработки и хранения персональных данных. Уничтожение персональных
данных
6.1. Персональные данные обрабатываются до достижения целей обработки или до
момента отзыва Пользователем своего согласия, если основанием обработки является
согласие, а также в течение срока, установленного законодательством РФ.
6.2. Уничтожение (удаление) персональных данных осуществляется ответственными
лицами:
  • в случаях, предусмотренных законодательством РФ;
  • по требованию субъекта персональных данных, государственного органа или суда;
  • по истечении сроков хранения;
  • при достижении целей обработки персональных данных.
6.3. Уничтожение персональных данных осуществляется таким образом, чтобы исключить
возможность их кражи и несанкционированного использования.
6.4. Уничтожение документов на бумажных носителях осуществляется с помощью
бумагорезательной машины путем измельчения документов на куски, гарантирующего
невозможность восстановления текста, или иным способом.
6.5. Подлежащие уничтожению файлы, расположенные на жестком диске ПК, сервера,
удаляются средствами операционной системы с последующим «очищением корзины».
Данные из информационных систем удаляются средствами и функционалом
информационных систем, но в любом случае не предполагается возможность
восстановления персональных данных.
6.6. При предоставлении субъектом персональных данных по его инициативе
дополнительных персональных данных, не требуемых для достижения цели обработки,
такие данные будут незамедлительно уничтожены Оператором после рассмотрения
обращения или иного взаимодействия с субъектом.

7. Передача персональных данных третьим лицам
7.1. Оператор может привлекать третьих лиц к обработке персональных данных в
соответствии с законодательством Российской Федерации. К числу подобных третьих лиц,
в частности, могут относиться:
  • курьеры и компании, оказывающие услуги по доставке товаров, заказываемых через Сайт;
  • контрагенты Оператора, оказывающие услуги хостинга Сайта и поддержки используемых информационных систем, обработки и передачи фискальных данных, услуги по эквайрингу, иные услуги, приобретаемые Оператором в указанных выше целях;
  • государственные/муниципальные органы власти в случаях, установленных законодательством РФ.
7.2. Оператор имеет право привлекать третьих лиц к обработке полученных
персональных данных и/или передавать им полученные данные, а также получать от них
данные в указанных целях без дополнительного согласия субъекта персональных данных
при условии обеспечения указанными третьими лицами конфиденциальности и
безопасности персональных данных при обработке. Допускается обработка персональных
данных указанными третьими лицами с использованием и без использования средств
автоматизации, путем смешанной обработки, а также совершение ими любых действий по
обработке персональных данных, не противоречащих законодательству Российской
Федерации. Обработка персональных данных третьим лицом может осуществляться
только на основании договора, в котором определены перечень действий (операций),
которые будут осуществляться с персональными данными, и цели обработки, а также
положения по обеспечению безопасности персональных данных, в том числе требования
не раскрывать и не распространять персональные данные без согласия субъекта
персональных данных, если иное не предусмотрено законодательством Российской
Федерации, а также требования в соответствии со ст. 19 ФЗ № 152.

8. Обработка файлов cookies и инструменты аналитики
8.1. Сайт использует файлы cookies и аналогичные технологии для:
  • обеспечения корректной работы Сайта;
  • запоминания настроек и предпочтений Пользователя;
  • анализа статистики посещений и использования функционала Сайта;
  • демонстрации персонализированного контента и рекламы.
8.2. При первом посещении Сайта Пользователю может отображаться уведомление
(баннер) о применении cookies с предложением согласиться с их использованием.
Продолжая использовать Сайт после появления уведомления, Пользователь соглашается
с использованием cookies, если иное не предусмотрено интерфейсом Сайта.
8.3. Пользователь может в любое время изменить настройки обработки cookies в своём
браузере, однако это может повлиять на корректность работы отдельных разделов и
функций Сайта.
8.4. Оператор вправе использовать сервисы вебаналитики и рекламные сервисы,
обрабатывающие обезличенные данные о действиях Пользователей на Сайте, при
условии соблюдения требований ФЗ № 152 и иных актов о персональных данных.

9. Права субъекта персональных данных
9.1. Субъект персональных данных имеет права, предусмотренные ФЗ № 152, в том
числе:
  • право на получение информации об обработке его персональных данных;
  • право требовать уточнения (обновления, исправления) своих персональных данных, их
  • блокирования или уничтожения в случае, если персональные данные являются
  • неполными, устаревшими, неточными, незаконно полученными или не являются
  • необходимыми для заявленной цели обработки;
  • право на отзыв согласия на обработку персональных данных;
  • право на обжалование действий или бездействия Оператора в Федеральную службу по
  • надзору в сфере связи, информационных технологий и массовых коммуникаций (далее
  • – «Роскомнадзор») или в судебном порядке.
9.2. Для реализации своих прав субъект персональных данных может направить
Оператору письменное обращение:
  • по почтовому адресу: 115563, город Москва, улица Генерала Белова, дом 21, квартира
  • 124;
  • по электронной почте: brusanova@mail.ru
9.3. Обращение должно содержать: фамилию, имя, отчество субъекта (или его
представителя), реквизиты документа, удостоверяющего личность, сведения,
подтверждающие участие субъекта в отношениях с Оператором (номер заказа, дата
обращения и т.п.), подпись субъекта (или его представителя). При направлении
электронного обращения может быть использована простая электронная подпись или
иные средства идентификации, если это предусмотрено функционалом Сайта.
9.4. При наличии подписок на получение рекламных коммуникаций, дополнительно к
указанным выше способам субъект может обратиться с просьбой об отписке от таких
коммуникаций путем активации автоматической функции «Отписаться» по ссылке,
присутствующей в электронном письме, содержащем коммуникацию. В этом случае
прекращается направление коммуникаций на адрес электронной почты, с которого была
активирована функция.
9.5. Оператор отвечает на запросы субъектов в сроки, установленные законодательством
РФ. В случае возникновения обстоятельств, которые требуют установления
дополнительной информации, Оператор в случаях, установленных законодательством
РФ, вправе продлить срок ответа на запрос субъекта на срок до 5 (пяти) рабочих дней при
условии направления субъекту мотивированного уведомления о причинах продления
срока.

10. Меры по защите персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры
для защиты персональных данных от неправомерного или случайного доступа,
уничтожения, изменения, блокирования, копирования, предоставления, распространения,
а также от иных неправомерных действий, в том числе:
  • назначает ответственное лицо за организацию обработки и защиту персональных данных;​
  • ограничивает круг лиц, имеющих доступ к персональным данным;
  • применяет режимы допуска к информационным системам и ресурсам;
  • использует средства защиты информации, соответствующие уровню угроз;
  • проводит оценку вреда, который может быть причинён субъектам персональных данных в случае нарушения требований законодательства о персональных данных, и соотносит указанный вред с принимаемыми мерами по защите;
  • обеспечивает учёт и хранение носителей информации, содержащих персональные данные, и предотвращает несанкционированный доступ к ним;
  • при утечке персональных данных или ином инциденте безопасности уведомляет Роскомнадзор и субъектов персональных данных в установленные сроки.

11. Получение информации рекламного характера. Отказ от получения рекламы
11.1. Оператор вправе размещать различного рода рекламные материалы на страницах
Сайта. В случае, если Пользователь Сайта не желает знакомиться с указанными
предложениями, он не должен проходить по размещенным текстовым или графическим
ссылкам.
11.2. Осуществление прямых контактов с субъектом персональных данных для
продвижения товаров Продавца допускается только с согласия субъекта, данного в
процессе регистрации и/или использования Сайта или иным образом. Оператор может
запрашивать согласие субъекта неоднократно при каждом обращении. В случае, если при
последующих запросах Оператора согласия (например, при заполнении веб-форм с
соответствующим полем для проставления галочки о согласии) таковое не будет дано,
ранее данное согласие не будет автоматически признаваться отозванным и продолжит
действовать в течение указанного в согласии срока.
11.3. При отсутствии согласия на обработку персональных данных в целях продвижения
товаров, работ и услуг, Продавец осуществляет коммуникацию только для исполнения
предусмотренных законом обязанностей или запросов Пользователей: например, в
случае направления электронного чека о покупке товаров, обратного звонка или письма
по результатам рассмотрения обращения.
11.4. В момент предоставления согласия субъект персональных данных подтверждает
свое желание на получение рекламной рассылки, с указанием желаемых способов ее
получения, если применимо.
11.5. Отказ от получения информационных рассылок не влечет для субъекта никаких
негативных последствий. В этом случае Оператор применяет меры, направленные на
исключение указанных субъектом способов связи из информационной рассылки.

12. Изменение Политики
12.1. Оператор вправе в любое время изменить настоящую Политику, в том числе в связи
с изменением законодательства РФ, структуры и функционала Сайта, процессов
обработки персональных данных.
12.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если
иное не предусмотрено в самой новой редакции Политики.
12.3. Продолжение использования Сайта Пользователем после внесения изменений в
Политику означает согласие Пользователя с такими изменениями, если для конкретных
видов обработки не требуется отдельное согласие.
Made on
Tilda