Политика конфиденциальности

Политика конфиденциальности в области обработки и защиты персональных данных и использования файлов Cookie

Настоящая Политика конфиденциальности в области обработки и защиты персональных данных и использования файлов Cookie направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Сайт LuxoGrad, являющееся оператором, осуществляющим обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Сайт LuxoGrad (далее – Администрация сайта) осуществляет обеспечение безопасности и конфиденциальности Ваших персональных данных в соответствии с действующим Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими правоотношения в сфере обработки персональных данных.

Настоящая Политика вступает в силу с момента ее утверждения и размещения Администрацией сайта и действует бессрочно, до замены ее новой Политикой.

Для целей Политики используются следующие основные понятия:

  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

  • субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;

  • обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

  • согласие субъекта персональных данных – свободное, принимаемое в своей воле и в своем интересе решение субъекта персональных данных о предоставлении его персональных данных и их дальнейшей обработке. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой форме, позволяющей подтвердить акт его получения.

Прочие понятия, используемые в Политике, используются в значении, определенном действующим Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных».

Для целей применения настоящей Политики установлено, что проставление субъектом персональных данных соответствующей отметки на сайте luxograd.ru (далее – Сайт), после регистрации и отметки о предоставлении разрешения на обработку своих персональных данных, получения СМС-сообщения или сообщения по электронной почте, а также вследствие заключения и выполнения сделки, стороной которой является субъект персональных данных или который заключен в пользу субъекта персональных данных является выражением согласия субъекта на обработку его персональных данных в соответствии с настоящей Политикой.

Администрация сайта не отказывает субъекту персональных данных в заключении, исполнении, изменении или расторжении договора с ним при отказе субъекта персональных данных предоставить персональные данные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством РФ или непосредственно связана с исполнением договора с субъектом персональных данных (потребителем). Таким образом, субъект персональных данных, предоставляя персональные данные Администрация сайта, информирован о возможности отказаться от их предоставления, при этом заключить договор с Администрация сайта, если персональные данные не требуются для исполнения заключаемого договора.

Цель настоящей Политики – упорядочение обращения с персональными данными и обеспечение соблюдения законных прав и интересов Администрация сайта и субъектов персональных данных в связи с необходимостью сбора, систематизации, хранения, изменения, использования обезличивания, блокирования, предоставления, удаления персональных данных.

Обработка персональных данных Администрация сайта носит прозрачный характер, поэтому субъекту персональных данных настоящей Политикой предоставляется информация, касающаяся обработки его персональных данных. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Администрацией сайта с применением средств автоматизации и без применения таковых. Администрация сайта не распространяет имеющиеся у него персональные данные субъектов по смыслу ст. 10.1, пп.5 п.1 ст. 3 Федерального закона РФ «О персональных данных». Администрация сайта не обрабатывает специальные категории персональных данных и биометрические персональные данные по смыслу ст. 10, 11 Федерального закона РФ «О персональных данных».

Состав персональных данных включает в частности ФИО, дату рождения, адрес, адреса доставки товаров, номер мобильного телефона и адрес электронной почты, а также другую информацию, позволяющую по совокупности определить, идентифицировать личность субъекта персональных данных. Помимо перечисленных, к персональным данным относятся данные, которые автоматически передаются Сайту в процессе его использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту Администрация сайта), время доступа и адрес запрашиваемой страницы.

Содержание и объем обрабатываемых персональных данных соответствует заявленным в настоящей Политике целям обработки персональных данных и не является избыточным по отношению к ним.

При обработке персональных данных Администрация сайта обеспечивает точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных, заявленным в настоящей Политике.

Правовые основания обработки персональных данных

Обработка персональных данных осуществляется на следующих правовых основаниях:

- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, которое субъект предоставляется активным действием, в том числе проставляя отметку о согласии в форме сбора данных и/или интерфейсе при получении такого согласия;

- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

- обработка персональных данных необходима для осуществления прав и законных интересов оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

Обеспечение безопасности и обработка персональных данных осуществляется на законной и справедливой основе, в соответствии с требованиями Конституции Российской Федерации, Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных», других законов и подзаконных нормативно-правовых актов, другими определяющими случаи и особенности обработки указанных персональных данных федеральными законами Российской Федерации, а также Гражданским кодексом Российской Федерации, Законом РФ № 2300-1 от 7 февраля 1992 2г. «О защите прав потребителей», международных договоров Российской Федерации. Обработка персональных данных осуществляется открыто и прозрачно с применением средств и способом, отвечающим определенным целям такой обработки.

Предоставленные субъектами персональных данных персональные данные используются Администрация сайта исключительно для целей предоставления услуг по использованию сайта и для целей заключения с субъектами персональных данных договоров и исполнения заключенных с субъектом персональных данных договоров, в частности, при ответе на запросы, проверке и анализе информации, содержащейся на сайте, предоставлении доступа к определенной информации на сайте Администрация сайта и посредством электронной почты, для информирования о новостях, продуктах и услугах компании, а также для выполнения обязательств Администрация сайта по заключенным с субъектами персональных данных договорам.

Цели обработки персональных данных Администрация сайта в соответствии с Политикой:

  • идентификация пользователя Сайта;

  • регистрация и использование личного кабинета на Сайте, в том числе информирование о событиях в личном кабинете;

  • предоставления пользователям Сайта и клиентам Администрация сайта эффективной клиентской поддержки;

  • предоставления онлайн-предложения продукции к продаже на данном Сайте и продажа продукции;

  • заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

  • информирования о новых товарах, специальных акциях, предложениях и услугах Администрация сайта, в том числе путем осуществления прямых контактов с субъектом персональных данных с использованием различных средств связи;

  • организации и проведения Администрация сайта мероприятий и опросов, маркетинговых, статистических и прочих исследований;

  • анализа качества предоставляемых Администрация сайта товаров и услуг и улучшения качества работы с клиентами;

  • анализа предпочтений и мониторинга потребительского поведения пользователей Сайта с использованием сторонних сервисов аналитики, таких как: Яндекс.Метрика;

  • в ответ на запросы пользователей в рамках форм обратной связи;

  • выявление нарушений в работе и в целях безопасности;

  • собственная реклама Сайта, а также исследование рынка и измерение охвата аудитории в соответствии с законодательно разрешенным объемом данных, на которые дано разрешение пользователей;

  • обеспечение безопасности и защита прав Сайта.

При использовании субъектами персональных данных Сайта Администрация сайта не собирает и не запрашивает персональные данные, за исключением случаев, когда субъект персональных данных целенаправленно предоставляет персональные данные (например, в процессе регистрации, подписки, заключении договора или опроса), либо дал свое согласие на сбор персональных данных (в электронном или ином виде), а также в других случаях, предусмотренных действующим законодательством Российской Федерации.

Администрация сайта имеет право обрабатывать предоставленные персональные данные следующим образом: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление персональных данных.

Администрация сайта обрабатывает персональные данные не дольше, чем этого требуют цели обработки персональных данных, предусмотренные настоящей Политикой.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных в любой момент согласно п. 2 ст. 9 Федерального закона «О персональных данных». Чтобы отозвать согласие на обработку персональных данных и/или затребовать удаление персональных данных субъекту персональных данных необходимо выполнить одно из нижеперечисленных действий:

  • Нажать кнопку «Удалить аккаунт» в личном кабинете на сайте luxograd.ru далее следовать указаниям Сайта.

При удалении личного кабинета, удаляются все ранее предоставленные субъектом персональные данные в течение дня. К ним относятся: ФИО, номер телефона, адрес, дата рождения, иная личная информация, история покупок, любимые адреса, списки избранного и сравнения. После удаления аккаунта, восстановление данных и использование ранее накопленных бонусов невозможно. При авторизации на сайте luxograd.ru произойдёт новая регистрация личного кабинета. Гарантия и возвраты происходят по чеку.

В соответствии с п. 2 ст. 9 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных» в случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 указанного Федерального закона.

  • Направить письменное уведомление Администрации сайта доступными способами  связи:

  • Через форму обратной связи на Сайте

  • По контактным данным, размещённым в разделе «Контакты»

  • По телефону указанном на сайте (в рабочее время)

  • В случае отзыва согласия на обработку персональных данных Администрация сайта обязано прекратить обработку.

Если сохранение персональных данных для целей их обработки не требуется, Администрация сайта обязуется уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления уведомления. Исключение составляют случаи, когда Администрация сайта вправе производить обработку персональных данных без согласия на основаниях, предусмотренных действующим законодательством.

Администрация сайта не вправе передавать полученные персональные данные третьим лицам, а также обрабатывать персональные данные способами и в целях, не предусмотренных настоящей Политикой, а также действующим законодательством Российской Федерации.

Администрация сайта не проверяет (не имеет возможности проверить) актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта. Общество исходит из того, что субъекты персональных данных предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.

Администрация сайта производит сбор, использование или предоставление персональных данных, предоставляемых субъектами персональных данных онлайн, исключительно в указанных в настоящей Политике целях, за исключением случаев, когда такое раскрытие:

  • включает в себя использование персональных данных для любых дополнительных целей, непосредственно связанных с исходной целью сбора персональных данных;

  • необходимо для подготовки, согласования и выполнения договора с субъектом персональных данных;

  • нужно в согласовании с законодательством либо по требованию компетентной государственной либо судебной инстанции;

  • необходимо для установки или подтверждения законной претензии или правовой защиты;

  • необходимо для предотвращения мошенничества или других незаконных действий, например, намеренных атак на информационные системы Администрация сайта.

В результате использования телекоммуникационных услуг для выхода на веб-сайт данные связи (например, IP-адрес) или данные об использовании (например, информация о начале, окончании или продолжительности каждого сеанса связи, а также информация о телекоммуникационных услугах, к которым вы обращались) генерируются технически и могут быть связаны с персональными данными.

Администрация сайта принимает правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:

- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований по защите персональных данных, исполнение которых обеспечивает установленных Правительством Российской Федерации уровни защищенности персональных данных;

- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

- осуществлением внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политику в отношении обработки персональных данных, внутренним документам;

- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;

- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;

- ознакомлением работников работодателя, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Администрация сайта в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и обучение указанных работников.

Администрация сайта вправе вносить изменения и дополнения в настоящую Политику в любое время без предварительного уведомления субъектов персональных данных. Ввиду того, что текст Политики находится в свободном доступе в сети «Интернет», субъекту персональных данных необходимо самостоятельно следить за изменениями, вносимыми в Политику.

Настоящая Политика распространяется на персональные данные, полученных как до, так и после ввода в действие настоящей Политики.

В случае несогласия с настоящей Политикой, а также изменениями и дополнениями к ней, просим воздержаться от посещения данного веб-сайта и не предоставить свои персональные данные. В противном случае Администрация сайта вправе обрабатывать предоставленные персональные данные в соответствии с настоящей Политикой и не несет какой-либо ответственности перед субъектом персональных данных в случае такой обработки.

Ответственным за организацию обработки персональных данных для выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» является генеральный директор ООО «Администрация сайта».

Политика в отношении файлов Cookie

При посещении сайта luxograd.ru любыми лицами, Администрация сайта вправе автоматически (т.е. не во время регистрации) собирать данные не персонального характера (например, тип используемого интернет-браузера и операционной системы доменное имя сайта, с которого перешли на сайт, количество посещений, среднее время, проведенное на сайте, посещенные страницы сайта).

При посещении сайта luxograd.ru  Администрация сайта вправе сохранять некоторые данные на персональном компьютере пользователя в виде cookie-файлов, чтобы автоматически распознавать компьютер данного пользователя, когда он зайдет на данный сайт в следующий раз. Сookie-файлы могут помочь Администрация сайта во многих случаях: например, они позволяют настроить Сайт в соответствии с предпочтениями конкретного пользователя или сохранить его пароль, чтобы избавить пользователя от необходимости вводить его каждый раз. Если пользователь не желает, чтобы его компьютер автоматически распознавался, ему необходимо настроить свой интернет-браузер таким образом, чтобы он удалял все файлы cookie с жесткого диска компьютера, блокировал все файлы cookie или показывал предупреждение перед сохранением cookie-файлов.

Для отказа от использования cookie-файлов пользователь и Зарегистрированный пользователь имеет право воспользоваться настройками браузера, где можно отключить использований файлов cookies, а также в интерфейсе Сайта, если применимо. Полное отключение cookie-файлов может привести к ограничению функционала Сайта.