Политика безопасности магазина Гранд
Интернет-магазин «Гранд», зарегистрированный в web-сети по адресу grand29.ru , строго соблюдает правила конфиденциальности, которые касаются всех клиентов магазина. В этой связи была разработана и утверждена Политика конфиденциальности персональных данных, которые магазин получает о пользователе во время покупок в магазине, пользования его программами и предлагаемыми продуктами.
В данном материале будет дано описание данной политики (используемые термины, что под нее подпадает, ее цели, способы и сроки обработки персональных данных и т.п.).
Глава I
В ней идет речь об используемых в этом нормативном документе терминах. Остановимся на них подробнее.
Прежде всего, дается определение «Администрация сайта интернет-магазина». Под ним понимаются сотрудники, которые были уполномочены управлять данным сайтом и действовать от его имени. Предпринимаемые ими действия заключаются в организации сбора и обработки поступающих персональных данных, определении того, для чего это делается, что входит в перечень собираемых данных, а также виды операций, которые совершаются с ними.
Под персональными данными в этом документе понимается информация, которая тем или иным образом относится к физическому лицу, которое уже определено либо находится в процессе определения. Данное лицо выступает в качестве субъекта персональных данных.
Далее следует дефиниция «Обработка персональных данных». Под него подпадают все действия, которые осуществляются в отношении получаемых персональных данных с помощью компьютеров или без них. Сюда входят сбор, фиксация, создание баз данных, накопление, уточнение, хранение, использование данных. Также это распространяется на блокирование, удаление и уничтожение полученных данных.
Введено понятие «Конфиденциальность персональных данных», согласно которому Оператор либо иное лицо, получившее доступ к этим данным, не имеет права распространять их без согласия лица, к которому эти данные относятся, а также если нет на то установленного законом основания.
Под пользователем сайта интернет-магазина понимается лицо, которое имеет доступ к сайту (через Интернет) и использует его.
«Cookies» - это определенный (небольшой) фрагмент данных, который был отправлен с web-сервера и сохранен на ПК конкретного пользователя. Данный фрагмент каждый раз пересылается web-клиентом (с web-браузера) на web-сервер для того, чтобы открыть web-страницу соответствующего сайта (запрос HTTP).
И последнее понятие - «IP-адрес». Это уникальный адрес узла в web-сети, (протокол IP).
Глава II (Общие положения)
В соответствии с пунктом 2.1., пользование сайтом магазина само по себе означает согласие пользователя с Политикой конфиденциальности, а также условиями сбора, обработки и иных действий в отношении его персональных данных.
Если физическое лицо не согласно с положениями данного документа, оно обязано прекратить использование сайта данного интернет-магазина.
Пункт 2.3. устанавливает, что данная политика распространяется только на адрес grand29.ru . Магазин не несет ответственности за действия, совершаемые на сайтах иных (третьих) лиц, на которые пользователь переходит по ссылка, размещенным на web-странице интернет-магазина.
Отдельно определено, что администрация не проводит контроль достоверности предоставляемых пользователем своих персональных данных.
Глава III (Предмет политики конфиденциальности)
В соответствии с установленными нормами, администрация магазина берет на себя обязательства не разглашать и сохранять конфиденциальность тех персональных данных, которые были предоставлены пользователем по запросу администрации в момент регистрации на сайте магазина или в случае, когда происходит оформление заказа на тот или иной товар.
Те персональные данные, которые впоследствии могут быть обработаны администрацией магазина, пользователь предоставляет, заполняя специальную регистрационную форму на сайте магазина (раздел https://grand29.ru/create-account ).
Сюда входят следующие сведения:
- Ф.И.О. соответствующего пользователя;
- номер телефона, по которому его можно найти;
- электронная почта;
- адрес, по которому нужно доставить заказанный товар;
- адрес места жительства.
Важным является то, что интернет-магазин обеспечивает защиту поступающих персональных данных (они автоматически передаются в тот момент, когда происходит просмотр блоков рекламы, а также, если пользователь посещает web-адреса, на которых действует статистический скрипт системы), а именно:
- IP адрес;
- данные, поступающие из cookies;
- сведения о браузере (либо программе, обеспечивающей доступ к рекламе);
- время, когда был осуществлен доступ;
- web-site, содержащий соответствующий блок рекламы;
- адрес ранее использованной страницы (реферер).
В случае, если будет отключен cookies, может быть прекращен доступ к тем разделам сайта интернет-магазина, для посещения которых нужна авторизация.
Собираемые магазином статистические данные включают IP-адресы тех, кто заходил на страницу. Использование полученной в этом плане информации проводится для нахождения и решения проблем технического характера, а также для проверки контроля на предмет легальности осуществляемых платежей.
Вся та информация, относящаяся к разряду персональной, которая не была указана выше (количество покупок и время их совершения, браузеры и операционные системы, посредством которых проводились покупки и пр.) не подлежит разглашению. Исключения составляются случаи передачи данных курьерам, а также в соответствующих ситуациях уполномоченным органам государственной власти на основании положений законодательства РФ.
Глава IV
Данный раздел определяет цели, для которых осуществляется сбор персональной информации пользователей.
Прежде всего, установление личности пользователя, который проходит регистрацию на сайте магазина, осуществляется для того, чтобы оформить заказ либо заключить договор купли-продажи посредством дистанционного способа (применяется для покупок в интернет-магазине мебели Гранд).
Сбор персональной информации осуществляется для того, чтобы предоставить конкретному пользователю доступ к персонализированным ресурсам, расположенным на сайте магазина.
Третьей целью сбора данных выступает установление с пользователем механизма обратной связи (оказание услуг, направление и перенаправление запросов, обработка заявок от пользователя и пр.).
Также это необходимо для определения того, где находится пользователь, и оказания ему в случае необходимости (к примеру, для предотвращения актов мошенничества) соответствующей помощи.
Целью обработки выступает и контроль проверки полноты и достоверности сведений, передаваемых пользователем.
Она необходима и в том случае, когда нужно создать учетную запись для осуществления покупок (только на основании согласия пользователя о ее создании), а также для уведомления пользователя о том, на какой стадии находится сделанный им заказ.
Персональные данные собираются и обрабатываются для того, чтобы провести все необходимые действия по платежам, включая подтверждение уплаты налога либо наличия льгот по нему, оспаривания платежа, а также подтверждения права на получение пользователем кредитной линии.
Согласно пункту 4.1.9., целью сбора является улучшение сервиса магазина, в том числе повышения качества технической поддержки, оказываемой тогда, когда у клиента возникли затруднения при использовании сайта.
Также информация о клиенте нужна для того, чтобы он вовремя получал данные о новых товарах и предложениях, о ценах, которые действуют на те или иные изделия, новости от магазина и его партнеров (для осуществления этих действий необходимо согласие пользователя). С его же одобрения информация может быть использована в рекламных целях.
И, наконец, последняя цель: предоставление пользователю доступа на web-страницы либо сервисы партнеров магазина для того, чтобы и от них он мог получать информацию о ценах, спецпредложениях, обновлениях услуг и пр.
Глава V
В ней регламентируются способы получаемых персональных данных, а также сроки, в течение которых можно проводить обработку информации.
Пункт 5.1. устанавливает, что обработка получаемых персональных данных может проводиться в любое время (без ограничений) предусмотренным законом способом, в информационных системах с использованием автоматизированных средств либо без них.
Пользователь заранее согласен на то, что его данные будут доступны некоторым категориям третьих лиц, которые их используют исключительно для выполнения сделанного на платформе интернет-магазина заказа. В этом случае речь идет о курьерах, сотрудниках почты, операторах электросвязи.
Также они могут стать предметом изучения соответствующих органов власти России, но только в определенном порядке и на основаниях, предусмотренных законодательством РФ.
Если происходит утрата персональных данных либо они становятся известными неавторизованным лицам, администрация сразу же сообщает пользователю о том, что они были утрачены либо разглашены.
Администрация сайта интернет-магазина делает все необходимое для того, чтобы персональные данные пользователя не стали доступными третьим лицам, не были уничтожены, заблокированы, скопированы, изменены либо распространены незаконным образом. Предпринимаемые администрацией сайта действия включают организационные, технические и правовые меры.
Совместно с пользователем принимаются меры для предотвращения убытков или иного рода отрицательных результатов для пользователя вследствие утраты либо разглашения его персональных данных.
Глава VI
Опосредует обязанности администрации и пользователей.
В соответствии с нею пользователь обязуется:
- предоставлять запрашиваемые администрацией магазина персональные данные, которые необходимы для того, чтобы он имел доступ к сайту;
- своевременно информировать администрацию сайта об изменениях, которые произошли в его персональных данных, и передавать эти сведения.
Администрация сайта берет на себя следующие обязательства:
- Использовать данные сведения только для достижения целей, указанных в главе IV Политики (цели сбора и обработки информации);
- Обеспечивать сохранность и конфиденциальность получаемых данных, не проводить действия по их разглашению, обмену, опубликованию и пр. без согласия на то владельца персональных данных. Это правило не распространяется на передачу сведения службам, осуществляющим доставку заказа, а также уполномоченным органам государственной власти (было указано выше).
- Делать все от нее зависящее, чтобы персональные данные не были доступны посторонним лицам (то есть предпринимать все то, что считается нормой в этике делового оборота)
- В момент, когда от пользователя либо его уполномоченного представителя, в том числе и уполномоченного лица по защите прав владельцев данных персонального характера, поступает запрос на проведение проверки на предмет возможных неправомерных действий в отношении персональных данных пользователя, администрация обязана произвести их блокирование.
Глава VII (Ответственность сторон)
Администрация сайта, которая не исполнила в полной мере свои обязательства, является ответственной за все убытки, проистекающие из неправомерного использования персональных данных пользователя, в соответствии с правовыми нормами законодательства РФ.
Это не распространяется на случаи неправомерного использования данных служащими курьерской доставки, почтовой службы, которые осуществляют доставку заказанного товара, а также в случае, когда персональные данные были переданы на законном основании соответствующим государственным органам.
Кроме того, администрация освобождается от ответственности в случаях утраты либо разглашения данных, если:
- информация стала известна широкому кругу лиц до того, как была утеряна либо разглашена;
- данные поступили от третьего лица до того, как пользователь передал их администрации сайта;
- разглашение было осуществлено с согласия пользователя данных.
Глава VIII (Разрешение споров)
Обязательным правилом для обеих сторон является то, что до подачи иска в суд, как администрация, так и пользователь (в зависимости от того, кто выдвигает претензию) обязаны предъявить другой стороне претензию в письменном виде с предложением урегулировать спор в добровольном порядке.
Получатель претензии должен в срок до 30 дней рассмотреть ее и сообщить заявителю о результатах рассмотрения.
Если по результатам переговоров стороны не придут к соглашению, дело передается для рассмотрения в судебную инстанцию в порядке, установленном законодательством РФ.
К Политике конфиденциальности персональных данных и отношениям, возникающим вследствие ее применения, соответствующим образом применяется законодательство РФ.
Глава IX (Дополнительные условия)
В соответствии с Политикой, администрация вправе самостоятельно вносить в нее изменения без запроса согласия на то пользователя. Документ вступает в силу с момента размещения его на сайте, если иной срок не установлен в новой редакции Политики. Действующий вариант Политики можно найти по адресу: https://grand29.ru/privacy.