Политика конфиденциальности
Настоящая Политика конфиденциальности (далее — «Политика») определяет, как Ассоциация компаний интернет-торговли (далее — «АКИТ», «Оператор», «Мы») обрабатывает персональные данные (далее — «ПДн») посетителей сайта, заявителей и иных субъектов персональных данных (далее — «Субъект», «Вы»).
Политика подготовлена в соответствии со статьёй 18.1 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных» в целях обеспечения защиты прав субъектов персональных данных.
Политика опубликована в свободном доступе на сайте Оператора в сети Интернет по адресу: https://akit.ru/ (далее — «Сайт») во исполнение абз. 1 п. 2 ст. 18.1 ФЗ N 152‑ФЗ «О персональных данных». Политика действует в отношении всех ПДн, которые обрабатывает АКИТ и распространяется на отношения, возникшие у Оператора как до, так и после утверждения Политики.
Использование Сайта означает Ваше безоговорочное согласие с Политикой и указанными в ней условиями обработки ПДн. В случае несогласия с этими условиями Вам следует воздержаться от использования Сайта.
1. Термины
| Термин | Значение |
|---|---|
| Персональные данные | любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных) |
| Обработка персональных данных | любое действие с ПДн |
| Оператор | лицо, определяющее цели и средства обработки ПДн |
| Субъект ПДн | физическое лицо, к которому относятся ПДн |
| Сайт | совокупность страниц по адресу https://akit.ru/ |
| Cookie файл | небольшой фрагмент данных, отправляемый веб сервером и хранимый в браузере пользователя |
| Конфиденциальность персональных данных | обязательное для соблюдения лицом, получившим доступ к персональным данным, требование не передавать их без согласия субъекта |
| Передача персональных данных | действия, направленные на раскрытие персональных данных определенному кругу лиц (предоставление персональных данных) или на раскрытие персональных данных неограниченному кругу лиц (распространение персональных данных) |
| Уничтожение персональных данных | действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных |
| Трансграничная передача персональных данных | передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу |
2. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных Оператором являются:
- Федеральный закон N 152‑ФЗ «О персональных данных»;
- Федеральный закон N 38‑ФЗ «О рекламе» (для e‑mail‑рассылок);
- Гражданский кодекс РФ и заключённые договоры между Оператором и Субъектами;
- Пользовательское соглашение Сайта;
- Согласия субъектов персональных данных на обработку персональных данных;
- Иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
3. Состав обрабатываемых персональных данных
3.1. При использовании Вами Сайта, а также в других случаях взаимодействия с Оператором, АКИТ обрабатывает Ваши следующие данные:
| № | Форма / процесс | Категории субъектов | Перечень ПДн |
|---|---|---|---|
| 1 | Обращение потребителя | Потребители | ФИО, телефон, e-mail, текст обращения, вложения |
| 2 | Обращение в Комиссию по созданию условий саморегулирования в электронной торговле при Министерстве промышленности и торговли Российской Федерации (далее — Комиссия по СЭТ) | Представители продавцов маркетплейсов, владельцы ПВЗ | ФИО, должность, компания, телефон, e-mail, текст обращения, файлы |
| 3 | Заявка на вступление в АКИТ | Представители организаций кандидатов | ФИО, должность, компания, телефон, e-mail, сопроводительные материалы |
| 4 | Подписка на новости | Подписчики | |
| 5 | Аналитика сайта (cookie) | Все посетители | IP адрес, cookie-файлы, тип и версия браузера и операционной системы устройства, время посещения, URL |
| 6 | Присоединение к стандартам маркетплейсов | Представители продавцов/ПВЗ | ФИО, должность, компания, телефон, e-mail |
которые Вы предоставляете самостоятельно в процессе использования Сайта;
которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Субъекта программного обеспечения.
3.2. Cookie и Яндекс.Метрика
АКИТ на Сайте использует сервис «Яндекс Метрика» (далее — Сервис), принадлежащий ООО «Яндекс». Сервис может использовать Ваши данные (в частности информацию об активности на Сайте, файлы cookie, данные об устройстве, операционной системе и её версии) для анализа использования Вами Сайта. Сервис обрабатывает обезличенные данные о поведении пользователей. При первом визите выводится баннер, позволяющий принять или отклонить cookie. Вы можете запретить сбор файлов cookie в настройках используемого Вами браузера на каждом устройстве в отдельности.
4. Цели обработки персональных данных
| № | Цель обработки | Действия | Срок хранения | Третьи лица |
|---|---|---|---|---|
| 1 | Передача обращений потребителей | сбор, запись, систематизация, хранение, использование, передача, удаление | до достижения цели обработки | Представители организаций-членов АКИТ |
| 2 | Передача обращений продавцов / представителей ПВЗ в Комиссию по СЭТ | сбор, запись, систематизация, хранение, использование, передача, удаление | до достижения цели обработки | Участники Комиссии по СЭТ (в т. ч. представители организаций-членов АКИТ) в соответствии с Приказом Министерства промышленности и торговли Российской Федерации |
| 3 | Рассмотрение заявок на вступление в АКИТ | сбор, запись, систематизация, хранение, использование, удаление | до достижения цели обработки | - |
| 4 | Рассылка новостей | сбор, запись, хранение, использование, передача, удаление | до достижения цели обработки | ООО «Юнисендер СМАРТ» (UniSender) — ИНН 9731091240, юр. адрес: 127015, г. Москва, внутригородская территория г. Москва, МО Бутырский, ул. Большая Новодмитровская, д. 23, эт./пом. 2/46 |
| 5 | Веб-аналитика (cookie) | сбор, запись, обезличивание, хранение, передача, удаление | до достижения цели обработки | ООО «Яндекс», ИНН 7736207543, юр. адрес: 119021, г. Москва, ул. Льва Толстого, д. 16 |
| 6 | Присоединение к стандартам маркетплейсов | сбор, запись, систематизация, накопление, хранение, использование, удаление | до достижения цели обработки |
4.1. АКИТ вправе осуществлять следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, извлечение, передача (предоставление, доступ), обезличивание, блокирование, уничтожение, удаление.
4.2. При наличии оснований для прекращения обработки персональных данных, обработка которых осуществляется с использованием средств автоматизации, Оператор осуществляет уничтожение (удаление) таких персональных данных во всех базах данных и с материальных носителей.
4.3. При наличии оснований для прекращения обработки персональных данных, обработка которых осуществляется без использования средств автоматизации, Оператор осуществляет уничтожение материальных носителей таких персональных данных путём их измельчения.
4.4. Осуществляя передачу данных третьим лицам, указанным в таблице в п. 4 Политики, АКИТ может использовать сервисы, принадлежащие ООО «Яндекс.Облако».
5. Условия обработки персональных данных
5.1. Оператор обеспечивает соответствие содержания и объёма обрабатываемых персональных данных заявленным в Политике целям обработки и, в случае необходимости, принимает меры по устранению избыточности объёма данных по отношению к заявленным целям обработки.
5.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, состояния здоровья, а также обработку биометрических персональных данных.
5.3. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.
5.4. Обработка персональных данных осуществляется Оператором при условии получения согласия субъекта персональных данных (далее — Согласие), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия.
5.5. Оператор вправе передать персональные данные субъекта персональных данных третьим лицам в случаях, когда:
- Субъект персональных данных явно выразил свое согласие на такую передачу;
- Передача данных третьим лицам требуется для исполнения договора, заключённого с субъектом персональных данных;
- Передача данных третьим лицам предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры;
5.6. Передача персональных данных третьим лицам осуществляется только в объёме, необходимом для достижения целей.
5.7. Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт Согласие свободно, своей волей и в своём интересе.
5.8. Согласие даётся в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.
5.9. Согласие может быть отозвано субъектом персональных данных путём письменного уведомления Оператора.
5.10. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.11. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока, длящегося не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.12. При достижении целей обработки либо по отзыву согласия персональные данные уничтожаются/обезличиваются в течение 30 (тридцать) календарных дней.
5.13. На стороне Оператора доступ к персональным данным субъектов имеет ограниченное количество лиц, для которых такой доступ является необходимым в целях реализации возложенных на них трудовых обязанностей.
5.14. При хранении персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации.
5.15. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Субъекта от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.16. Оператор совместно с Субъектом принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Субъекта.
6. Права субъекта персональных данных
6.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- Подтверждение факта обработки персональных данных Оператором;
- Правовые основания и цели обработки персональных данных;
- Применяемые Оператором способы обработки персональных данных;
- Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- Сроки обработки персональных данных, в том числе сроки их хранения;
- Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- Информация, касающаяся обработки персональных данных субъекта персональных данных, предоставляемая субъекту персональных данных, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
- Информация, касающаяся обработки персональных данных субъекта персональных данных, предоставляется Оператором субъекту персональных данных или его законному представителю при обращении, либо при получении соответствующего запроса.
6.2. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в договорных отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя.
6.3. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.4. Субъект персональных данных вправе обжаловать действия Оператора в Роскомнадзор или в суд.
6.5. Субъект персональных данных вправе реализовывать иные права, предусмотренные ст. 14 ФЗ N 152‑ФЗ.
6.6. Субъект персональных данных вправе отзывать согласие на обработку персональных данных.
6.7. В случае получения от Субъекта уведомления об отзыве согласия на обработку персональных данных Оператор прекращает обработку персональных данных в срок, не превышающий 10 (десять) рабочих дней с момента получения соответствующего уведомления.
6.8. Запрос субъекта о наличии каких-либо действий в отношении его персональных данных со стороны АКИТ можно направить на info@akit.ru.
7. Заключительные положения
7.1. Досудебный порядок урегулирования споров обязателен. До обращения в суд с иском по спорам, возникающим из отношений между субъектом персональных данных, Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.2. Получатель претензии в течение 30 (тридцать) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
7.3. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя. Новая Политика вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Актуальная версия публикуется на https://akit.ru/policy.
7.4. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.
7.5. Ответственность работников Оператора, осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требовании норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.
7.6. К настоящей Политике применяется законодательство Российской Федерации.
7.7. Все предложения или вопросы по настоящей Политике следует сообщать ответственному у Оператора лицу по электронной почте: info@akit.ru.