Политика обработки персональных данных
Адрес размещения: https://последнийдом.рф/politikaНастоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта
https://последнийдом.рф.
Оператором персональных данных является
Администрация сайта «Последний Дом», осуществляющая прием заявок, обращений и заказов через сайт
https://последнийдом.рф.
Контакты Оператора:Телефон: +7 (926) 533-53-57
Email:
posledniydom@mail.ruСайт:
https://последнийдом.рфСтраница Политики:
https://последнийдом.рф/politikaНастоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации в области обработки и защиты персональных данных.
1. Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Субъект персональных данных — пользователь сайта, клиент, представитель клиента или иное лицо, чьи персональные данные обрабатываются Оператором.
Оператор — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Сайт — интернет-сайт
https://последнийдом.рф, включая все его страницы, формы обратной связи, формы заявок, карточки товаров, каталоги и сервисные разделы.
2. Общие положения
2.1. Настоящая Политика применяется ко всем персональным данным, которые Оператор получает через сайт
https://последнийдом.рф, по телефону, электронной почте, через мессенджеры, формы заявок, формы обратной связи, а также иными законными способами.
2.2. Использование сайта, заполнение формы обратной связи, направление заявки, оформление заказа, обращение за консультацией или иное предоставление персональных данных означает, что пользователь ознакомлен с настоящей Политикой.
2.3. Если для обработки персональных данных требуется согласие пользователя, такое согласие оформляется отдельно, конкретно, предметно, информированно, сознательно и однозначно.
2.4. Пользователь не обязан предоставлять персональные данные. Однако без предоставления отдельных данных Оператор может не иметь возможности связаться с пользователем, обработать заявку, оформить заказ, организовать доставку, предоставить консультацию или оказать услугу.
2.5. Оператор обрабатывает персональные данные на законной и справедливой основе, ограничиваясь достижением конкретных, заранее определенных и законных целей.
3. Категории обрабатываемых персональных данных
3.1. Оператор может обрабатывать следующие персональные данные пользователей:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки или иной адрес, указанный пользователем для оказания услуги;
- содержание обращения, заявки или комментария;
- сведения о выбранных товарах и услугах;
- сведения, необходимые для оформления заказа, консультации, доставки, обратной связи и исполнения договора;
- технические данные: IP-адрес, cookie-файлы, сведения о браузере, устройстве, операционной системе, источнике перехода, страницах просмотра, дате и времени посещения сайта.
3.2. Оператор не ставит целью обработку специальных категорий персональных данных, включая сведения о здоровье, религиозных убеждениях, частной жизни, национальной принадлежности и иных специальных данных.
3.3. В связи со спецификой ритуальной сферы пользователь может по собственной инициативе указать в обращении сведения, относящиеся к обстоятельствам смерти, организации похорон, кремации, родственным отношениям или иным чувствительным обстоятельствам. Оператор просит не указывать специальные категории персональных данных, если это не требуется для рассмотрения обращения, оформления заказа или оказания услуги.
3.4. Если пользователь предоставляет персональные данные третьих лиц, он подтверждает, что получил необходимые правовые основания для такой передачи, включая согласие соответствующих лиц, если оно требуется законодательством Российской Федерации.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- обработка заявок и обращений пользователей;
- предоставление консультаций по товарам и услугам сайта «Последний Дом»;
- подбор ритуальных товаров, урн для праха, гробов, аксессуаров и иных принадлежностей;
- оформление заказа;
- организация доставки товаров или урны с прахом по указанному адресу;
- согласование условий оказания услуг;
- связь с пользователем по телефону, электронной почте или через мессенджеры;
- направление информации, связанной с заявкой, заказом, доставкой или обращением пользователя;
- ведение учета заявок, заказов и обращений;
- улучшение работы сайта, анализ посещаемости и удобства использования;
- обеспечение безопасности сайта и предотвращение злоупотреблений;
- исполнение обязанностей, предусмотренных законодательством Российской Федерации;
- защита прав и законных интересов Оператора, пользователей и третьих лиц.
5. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
- согласие субъекта персональных данных;
- необходимость обработки для заключения или исполнения договора, стороной которого является субъект персональных данных;
- исполнение обязанностей, предусмотренных законодательством Российской Федерации;
- осуществление прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- иные основания, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных».
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.
6.2. Оператор совершает с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
6.3. Персональные данные обрабатываются только в объеме, необходимом для достижения заявленных целей обработки.
6.4. Оператор не раскрывает персональные данные третьим лицам без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации или необходимых для обработки заявки, исполнения заказа, организации доставки, технического обслуживания сайта и обеспечения работы используемых сервисов.
6.5. Оператор может поручать обработку персональных данных третьим лицам на основании договора, поручения обработки персональных данных или иного законного основания. Такие лица обязуются соблюдать конфиденциальность персональных данных и обеспечивать их безопасность.
6.6. К лицам, которым может быть поручена обработка персональных данных, могут относиться:
- хостинг-провайдеры;
- администраторы, разработчики и технические специалисты сайта;
- CRM-системы и сервисы учета заявок;
- сервисы телефонии и обратного звонка;
- сервисы электронной почты;
- службы доставки;
- платежные сервисы, если на сайте используется онлайн-оплата;
- сервисы веб-аналитики;
- иные подрядчики, необходимые для работы сайта, обработки заявок и исполнения заказов.
6.7. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.
7. Обработка cookie-файлов и технических данных
7.1. Сайт может использовать cookie-файлы и аналогичные технологии для корректной работы сайта, анализа посещаемости, улучшения пользовательского опыта, сохранения настроек пользователя и обеспечения безопасности.
7.2. Сайт может использовать сервисы веб-аналитики, включая Яндекс Метрику или иные аналогичные сервисы. Такие сервисы могут собирать технические данные о посещении сайта: IP-адрес, данные о браузере, устройстве, источнике перехода, действиях на сайте и времени посещения.
7.3. Пользователь может ограничить или отключить использование cookie-файлов в настройках браузера. При этом отдельные функции сайта могут работать некорректно.
7.4. Продолжая пользоваться сайтом после отображения уведомления о cookie, пользователь подтверждает свое согласие на использование cookie-файлов в объеме, указанном в настоящей Политике и/или отдельном уведомлении на сайте.
8. Сроки обработки и хранения персональных данных
8.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации, договором или согласием субъекта персональных данных.
8.2. Данные заявок и обращений могут храниться в течение срока, необходимого для обработки обращения, исполнения заказа, подтверждения факта оказания услуг, защиты прав Оператора, ведения бухгалтерского, налогового и иного обязательного учета.
8.3. После достижения целей обработки, истечения срока хранения или отзыва согласия субъектом персональных данных персональные данные подлежат удалению, уничтожению или обезличиванию, если отсутствуют иные законные основания для продолжения обработки.
9. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения персональных данных, если они являются неполными, устаревшими или неточными;
- требовать блокирования или уничтожения персональных данных, если они являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
10. Порядок обращения субъекта персональных данных
10.1. Для реализации своих прав субъект персональных данных может направить обращение Оператору:
10.2. В обращении рекомендуется указать фамилию, имя, отчество, контактные данные для ответа, суть обращения и сведения, позволяющие Оператору идентифицировать обращение или заявку.
10.3. Оператор рассматривает обращения субъектов персональных данных в сроки, установленные законодательством Российской Федерации.
11. Отзыв согласия на обработку персональных данных
11.1. Субъект персональных данных вправе в любой момент отозвать согласие на обработку персональных данных.
11.2. Для отзыва согласия необходимо направить Оператору заявление по адресу электронной почты:
posledniydom@mail.ru.
11.3. После получения отзыва согласия Оператор прекращает обработку персональных данных и обеспечивает прекращение такой обработки, если отсутствуют иные законные основания для продолжения обработки.
11.4. Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до момента получения такого отзыва.
12. Информационные и рекламные сообщения
12.1. Оператор может направлять пользователю информационные сообщения, связанные с заявкой, заказом, доставкой, консультацией или исполнением договора.
12.2. Рекламные, маркетинговые и иные сообщения, не связанные напрямую с текущей заявкой или заказом, направляются только при наличии отдельного согласия пользователя, если такое согласие требуется законодательством Российской Федерации.
12.3. Пользователь вправе отказаться от получения рекламных и маркетинговых сообщений, направив соответствующее обращение Оператору по адресу:
posledniydom@mail.ru.
13. Персональные данные, разрешенные для распространения
13.1. Оператор не распространяет персональные данные пользователей для неограниченного круга лиц без отдельного согласия субъекта персональных данных.
13.2. Если на сайте размещаются отзывы, фотографии, имя, изображение, история обращения или иные персональные данные пользователя, доступные неограниченному кругу лиц, Оператор получает отдельное согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
13.3. Такое согласие оформляется отдельно от иных согласий и документов и содержит условия, предусмотренные законодательством Российской Федерации.
13.4. Субъект персональных данных вправе установить запреты и условия на обработку персональных данных, разрешенных для распространения, а также отозвать соответствующее согласие.
14. Трансграничная передача персональных данных
14.1. Оператор не ставит целью передачу персональных данных пользователей за пределы Российской Федерации.
14.2. Если при использовании отдельных сервисов сайта или сервисов связи может возникнуть трансграничная передача персональных данных, Оператор осуществляет такую передачу только при наличии правовых оснований и с соблюдением требований законодательства Российской Федерации.
14.3. При необходимости трансграничной передачи персональных данных Оператор принимает меры, предусмотренные законодательством Российской Федерации, включая оценку возможности такой передачи и уведомление уполномоченного органа в случаях, когда это требуется законом.
15. Меры по защите персональных данных
15.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
15.2. В числе таких мер могут применяться:
- назначение лица, ответственного за организацию обработки персональных данных;
- ограничение доступа к персональным данным;
- использование паролей и средств разграничения прав доступа;
- учет лиц, имеющих доступ к персональным данным;
- использование защищенных каналов связи, где это применимо;
- антивирусная защита;
- резервное копирование;
- контроль доступа к административным разделам сайта, почте, CRM и иным сервисам;
- регистрация и анализ событий безопасности;
- принятие мер по выявлению и предотвращению инцидентов;
- оценка вреда, который может быть причинен субъектам персональных данных при нарушении законодательства о персональных данных;
- ознакомление работников, представителей и подрядчиков с требованиями конфиденциальности;
- заключение соглашений о конфиденциальности и поручений обработки персональных данных с подрядчиками при необходимости.
15.3. Конкретный состав мер определяется Оператором с учетом характера обрабатываемых персональных данных, актуальных угроз, используемых информационных систем и требований законодательства Российской Федерации.
16. Уничтожение персональных данных
16.1. Персональные данные подлежат уничтожению при достижении целей обработки, истечении сроков хранения, отзыве согласия субъектом персональных данных или выявлении неправомерной обработки, если отсутствуют иные законные основания для обработки.
16.2. Уничтожение персональных данных осуществляется способом, исключающим возможность дальнейшего восстановления таких данных, если иное не предусмотрено законодательством Российской Федерации.
16.3. Факт уничтожения персональных данных может подтверждаться актом, выгрузкой из информационной системы, журналом действий или иной записью, позволяющей подтвердить прекращение обработки.
17. Конфиденциальность персональных данных
17.1. Оператор, его работники, представители и подрядчики, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам и не распространять без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
17.2. Обязанность соблюдать конфиденциальность сохраняется после прекращения отношений с субъектом персональных данных, работником, подрядчиком или иным лицом, получившим доступ к персональным данным.
18. Уведомление уполномоченного органа
18.1. В случаях, предусмотренных законодательством Российской Федерации, Оператор направляет уведомление об обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных.
18.2. При изменении сведений, указанных в ранее направленном уведомлении, Оператор принимает меры по их актуализации в порядке, установленном законодательством Российской Федерации.
19. Изменение Политики
19.1. Оператор вправе изменять настоящую Политику при изменении законодательства Российской Федерации, состава обрабатываемых данных, целей обработки, используемых сервисов, структуры сайта или внутренних процессов Оператора.
19.2. Актуальная редакция Политики размещается по адресу:
https://последнийдом.рф/politika.
19.3. Пользователю рекомендуется периодически проверять актуальную редакцию Политики.
20. Реквизиты и контакты Оператора
Оператор: Администрация сайта «Последний Дом»
Сайт: https://последнийдом.рфСтраница Политики: https://последнийдом.рф/politikaEmail для обращений по персональным данным: posledniydom@mail.ruТелефон: +7 (926) 533-53-57
21. Рекомендуемый текст для форм сайта
Под каждой формой сайта рекомендуется размещать отдельный чекбокс без предварительной отметки:
«Нажимая кнопку, я даю согласие на обработку моих персональных данных в соответствии с Политикой обработки персональных данных, размещенной по адресу
https://последнийдом.рф/politika».
Если форма используется для рекламной или информационной рассылки, необходимо добавить отдельный чекбокс:
«Я согласен получать информационные и рекламные сообщения от Администрации сайта “Последний Дом”. Я понимаю, что могу отказаться от рассылки в любое время».