Политика конфиденциальности
Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую сайт ООО «ОДАС Фарма», расположенный на доменном имени https://nfo.ru/, может получить о Пользователе во время использования сайта https://nfo.ru/, программ и продуктов ООО «ОДАС Фарма».
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. В настоящей Политике конфиденциальности используются следующие термины:
1.1.1. Администрация сайта https://nfo.ru/ (далее – Администрация сайта) – уполномоченные сотрудники на управление сайтом, действующие от имени ООО «ОДАС Фарма», которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.1.2. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю веб-сайта (субъекту персональных данных).
1.1.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.4. Конфиденциальность персональных данных - обязательное для соблюдения
Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.1.5. Пользователь сайта https://nfo.ru/ (далее - Пользователь) – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт Компании.
1.1.6. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.1.7. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной
по протоколу IP.
1.1.8. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.1.9. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
1.1.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. 1.1.11. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.1.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.1.13. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.1.14. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
1.1.15. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.1.16. Оператор персональных данных (Оператор) - ООО «ОДАС Фарма», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных Пользователей (покупателей) интернет-магазина «Norwegian Fish Oil», расположенного по адресу: https://nfo.ru/ (далее — «Магазин»).
2.2. Оператором персональных данных является Общество с ограниченной ответственностью «ОДАС Фарма» (ОГРН 1127746542923, ИНН 7703771810), зарегистрированным по адресу: 121357, г. Москва, ул. Верейская, д.29 стр.134 БЦ Верейская Плаза 3.
2.3. Использование Пользователем сайта Магазина означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
2.4. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование сайта Магазина.
2.5. Настоящая Политика конфиденциальности применяется только к сайту Магазина. 2.6. На сайте https://nfo.ru/ могут присутствовать кнопки социальных сетей и другие элементы сторонних сервисов. Взаимодействие с этими элементами может привести к передаче данных соответствующим сторонним организациям в соответствии с их политиками конфиденциальности. Администрация сайта не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте Магазина.
2.6. Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем сайта Компании.
3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
3.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации сайта по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации сайта при регистрации на сайте Магазина, при оформлении заказа (покупки), доставке и сведений о ранее сделанных заказах (покупках) Пользователя.
3.2. Персональные данные, разрешенные к обработке в рамках настоящей Политики
конфиденциальности, предоставляются Пользователем путем заполнения регистрационной формы на Сайте Магазина и включают в себя следующую информацию:
3.2.1. фамилию, имя, отчество Пользователя,
3.2.2. контактный телефон Пользователя,
3.2.3. адрес электронной почты Пользователя,
3.2.4. адрес доставки заказа,
3.2.5. данные для выставления счета (при необходимости).
3.3. В личном кабинете Пользователя сохраняется и обрабатывается Администрацией сайта следующая информация:
- история заказов (покупок),
- состав заказов (покупок),
- предпочтения в товарах Магазина,
- возвраты купленного товара,
- отзывы о товаре и работе Магазина.
3.4. Пользователь предоставляет платежные данные:
- реквизиты банковской карты (обрабатываются платежным шлюзом, а не Магазином),
- данные о статусе платежа.
3.5. Платежные данные Пользователя обрабатываются сертифицированными платежными системами в соответствии с НСПК (Национальная система платежных карт) и PCI DSS.
3.6. Магазин использует файлы cookie для:
- работы корзины покупок,
- запоминания предпочтений пользователя,
- анализа посещаемости и эффективности маркетинга,
- персонализации рекомендаций товаров.
3.7. Типы используемых cookie-файлов:
- необходимые (essential) - для работы корзины и оформления заказов,
- функциональные (functional) - для запоминания предпочтений,
- аналитические (analytical) - для сбора статистики,
- маркетинговые (marketing) - для показа релевантной рекламы.
3.8. Более подробная информация о используемых cookie-файлах и возможности управления ими доступна в Соглашении об использовании файлов cookie.
3.9. Пользователь может отключить файлы cookie в настройках браузера, однако
отключение cookies может повлечь невозможность доступа к частям сайта Магазина, требующим авторизации.
3.10. Любая иная персональная информация, неоговоренная выше, подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных действующим законодательством.
3.11. В случае получения уведомления от Пользователя об отзыве согласия на обработку персональных данных Сайт прекращает обработку персональных данных Пользователя в срок, не превышающий 10 (десять) рабочих дней с момента получения. Уведомление об отзыве согласия на обработку персональных данных направляется на адрес электронной почты, указанный на Сайте, а также путем письменного обращения Оператору по адресу: 121357, г. Москва, ул. Верейская, д.29 стр.134 БЦ Верейская Плаза 3.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
4.1. Персональные данные Пользователя Оператор может использовать в целях:
4.1.1. Идентификации Пользователя, зарегистрированного на сайте Магазина, для
осуществления обратной связи,
4.1.2. Предоставления Пользователю доступа к персонализированным ресурсам сайта
Магазина.
4.1.3. Установления с Пользователем обратной связи, включая:
- заключение, подписания и исполнение обязательств по договорам купли-продажи,
- направление товарных чеков и документов,
- информирования о статусе заказа,
- обработки и доставки заказов.
4.1.4. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта Магазина. 4.1.5. Предоставления Пользователю с его согласия, обновлений продукции, специальных предложений, акций, информации о ценах, персонализациии рекомендаций товаров, новостной рассылки и иных сведений от Магазина.
4.1.6. Осуществления с согласия Пользователя анализа покупательского поведения для улучшения ассортимента Магазина.
4.1.7 Выполнение требований законодательства РФ.
4.2. При обработке персональных данных используются автоматизированные средства анализа покупательского поведения Пользователя в целях:
- формирования персонализированных рекомендаций товаров,
- определения предпочтений в категориях товаров,
- анализа эффективности маркетинговых кампаний,
- выявления потенциально мошеннических операций.
4.3. Пользователь может отказаться от автоматизированной обработки данных, направив соответствующий запрос Оператору по адресу: 121357, г. Москва, ул. Верейская, д.29 стр.134 БЦ Верейская Плаза 3.
5. УСЛОВИЯ ХРАНЕНИЯ, ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ, ПЕРЕДАЧИ ЕЕ ТРЕТЬИМ ЛИЦАМ И СРОКИ ЕЕ ОБРАБОТКИ
5.1. Обработка персональных данных Пользователя осуществляется в течение 5 (пяти) лет с момента последней операции в личном кабинете Пользователя, либо до отзыва согласия на обработку следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных".
5.2. Обработка персональных данных осуществляется с использованием метрических систем: Яндекс Метрика, UIS uiscom.ru, Admitad, Top.Mail.Ru
Оператор использует следующие технические данные Пользователя.
IP адрес;
информация из файлов cookies;
информация о браузере и устройстве;
время доступа;
история просмотров товаров Магазина.
5.3. Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам, в частности:
· курьерским службам, в т.ч. Яндекс.Доставка, СДЭК и другие;
· организациям почтовой связи;
· операторам электросвязи;
· платежным системам в т.ч. ЮKassa;
· поставщикам услуг аналитики, в т.ч. Яндекс.Метрика;
· хостинг-провайдерам и техническим подрядчикам,
исключительно в целях выполнения заказа Пользователя, оформленного на Сайте.
5.4. При передаче данных третьим лицам Оператор заключает с ними соглашения, обязывающие соблюдать конфиденциальность и обеспечивать защиту персональных данных Пользователей Магазина в соответствии с требованиями законодательства РФ.
5.5. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти только по основаниям и в порядке, установленным законодательством.
5.6. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
5.7. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.8. Для защиты персональных данных Оператор принимает следующие меры:
- использует защищенные каналы связи (HTTPS/SSL),
- регулярно обновляет программное обеспечение,
- ограничивает доступ к персональным данным, предоставляя его только тем сотрудникам, которым это необходимо для выполнения рабочих обязанностей,
- проводит обучение сотрудников по вопросам защиты персональных данных,
- используем антивирусные средства защиты,
- регулярно проводит оценку эффективности принимаемых мер.
5.9. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.10. Обработка и хранение персональных данных осуществляется только на территории Российской Федерации.
5.11. Оператор прекращает обработку персональных данных Пользователя, а в сроки, предусмотренные ст. 21 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее- 152-ФЗ) уничтожает персональные данные Пользователя в следующих случаях:
- при получении от Пользователя, сведений, подтверждающих, что данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки (ч. 1 ст. 14, ч. 3 ст. 20 152-ФЗ);
- при выявлении неправомерной обработки персональных данных, если невозможно обеспечить ее правомерность (ч. 3 ст. 21 152-ФЗ);
- после достижения цели обработки персональных данных (ч. 4 ст. 21 152-ФЗ);
- при отзыве Пользователем согласия на обработку его персональных данных, если их сохранение более не требуется для целей обработки (ч. 5 ст. 21 152-ФЗ);
- при обращении Пользователя с требованием о прекращении обработки его персональных данных (ч. 5.1 ст. 21 152-ФЗ);
- по истечении 5 (пяти) лет с момента последней операции в личном кабинете Пользователя.
5.12. При уничтожении персональных данных Пользователя составляется соответствующий акт об уничтожении.
6. ПРАВА И ОБЯЗАТЕЛЬСТВА СТОРОН
6.1. Пользователь обязан:
6.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом.
6.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
6.2. Пользователь имеет право:
- на доступ к своим персональным данным,
- на исправление неточных данных,
- на изменение своих данных,
- на удаление своих данных,
- на отзыв согласия на обработку персональных данных,
- на ограничение обработки персональных данных,
- на получение информации о передаче данных третьим лицам.
6.3. Оператор обязан:
6.3.1. Использовать полученную от Пользователей информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
6.3.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.3. и 5.5. настоящей Политики Конфиденциальности.
6.3.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
6.3.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
6.4. Оператор имеет право:
6.4.1. Осуществлять хранение Персональных данных Пользователей или Получателей для достижения цели, для которой Персональные данные собраны, или для соблюдения требований законодательства и нормативных актов Российской Федерации.
6.4.2. Осуществлять обработку персональных данных обследующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
7. ОТВЕТСТВЕННОСТЬ СТОРОН
7.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 5.3., 5.5. и 7.2. настоящей Политики конфиденциальности.
7.2. В случае утраты или разглашения Конфиденциальной информации Администрация сайта не несёт ответственность, если данная Конфиденциальная информация:
7.2.1. Стала публичным достоянием до её утраты или разглашения.
7.2.2. Была получена от третьей стороны до момента её получения Администрацией сайта.
7.2.3. Была разглашена с согласия Пользователя.
7.3. В случае отсутствия доступа к Сайту как полностью, так и частично, по причине проведения профилактических работ или иных работ технического характера, обеспечивающих нормальное функционирование Сайта, Оператор не несёт ответственности перед Пользователями за неполучение последними какой-либо информации.
7.4. Ответственность за любые проблемы, возникшие в процессе регистрации Пользователя и использования Сайтом несет Пользователь единолично. Оператор не является ответственным за какой-либо ущерб или убытки Пользователя, возникшие в результате проблемы, возникшей в связи с ошибкой или халатностью Пользователя при использовании Сайта.
8. РАЗРЕШЕНИЕ СПОРОВ
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством.
8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
9. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
9.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
Оператор проводит пересмотр положений настоящей Политики и их актуализацию по мере необходимости, в том числе в случаях:
- изменении требований законодательства РФ к порядку обработки и обеспечению безопасности персональных данных;
- по результатам проверок органа по защите прав субъектов персональных данных, выявившим несоответствия требованиям законодательства Российской Федерации по обеспечению безопасности персональных данных;
- в случае выявления существенных нарушений по результатам внутренних проверок системы защиты персональных данных;
- при изменении процессов и технологий обработки персональных данных у Оператора.
9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
9.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по следующим реквизитам:
- по адресу email: info@nfo.ru
- через форму обратной связи в интернет-магазине https://nfo.ru/feedback/
- По телефону: 8 (800) 100 76 82
- По адресу: 121357, г. Москва, ул. Верейская, д.29 стр.134 БЦ Верейская Плаза 3, Офис 308.
9.4. Действующая Политика конфиденциальности размещена на странице по адресу: https://nfo.ru/agreement/confidential/
