ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

в отношении обработки персональных данных

Настоящая «Политика обработки файлов cookie» (далее - Политика) определяет условия и порядок обработки файлов cookie, собранных и обрабатываемых Индивидуальным предпринимателем Прохоровой Еленой Ванадиевной, ИНН 471606967153 ОГРНИП 317470400036151 (далее – Оператор) при посещении и использовании Пользователями Интернет-сайта, расположенного по адресу: https://dejavu-optica.ru/ (далее - Сайт). 
Посещая Сайт и/или нажимая кнопку «Принять Политику обработки файлов cookie», Пользователь выражает свое согласие на обработку файлов cookie на условиях, изложенных в настоящей Политике.
Оператор не собирает, не обрабатывает и не хранит персональные данные Пользователя посредством Сайта (за исключением обязательных файлов куки).
Оператор не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте, а также в социальных сетях Оператора.
Настоящая Политика конфиденциальности применима в отношении персональных данных, которые Оператор может получить от Пользователей Сайта в социальных сетях (социальная сеть «Вконтакте», мессенджер What’s App, мессенджер Telegram).
1. Правовое обоснование обработки персональных данных
1.1. Правовыми основаниями обработки персональных данных являются:
а) согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
б) соглашения/договоры, заключаемые между Оператором и Пользователем;
в) локальные нормативные акты Оператора в области персональных данных.
1.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
  • заключение с Оператором договора, такого как, например, размещение и оформление заказа; при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
  • заполнение формы-согласия на обработку персональных данных.
При этом использование Пользователем Сайта Оператора является выражением согласия на предоставление куки файлов Пользователя Оператору.
1.3. Цели обработки персональных данных.
1.3.1. Цель: подготовка, заключение и исполнение договора с Субъектом персональных данных (оформление, размещение заказа).
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайта и клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет. 
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
1.3.2. Цель: связь с Субъектом персональных данных, обработка сообщений, жалоб, обращений, которые поступают от Субъекта персональных данных.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, электронная почта. 
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайта и клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
1.3.3. Цель: связь с Пользователем, направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера. 
Категории и перечень обрабатываемых данных: имя, фамилия, телефон, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайта. 
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет. 
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
1.3.4. Цель: защита прав и законных интересов Сторон (Оператора и Субъекта персональных данных). 
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, электронная почта. 
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных данных - Пользователи Сайта и клиенты Оператора. 
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет. 
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
1.4. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки. 
1.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. В настоящей Политике устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки.
1.6. Оператор может обрабатывать данные указанными способами (операциями) как в информационных системах персональных данных, так и без использования средств автоматизации.
1.7. Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки. 
1.8. В случае отзыва субъектом персональных данных согласия на обработку персональных данных или истечения срока действия согласия, направления субъектом персональных данных требования о прекращении обработки персональных данных, Оператор вправе заблокировать данные и обрабатывать их в архивном виде в течение 3 (трёх) лет.
1.9. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. 
1.10. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
1.11. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
1.12. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях. 
1.13. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
1.14. В случае утечки персональных данных Оператор обязуется в течение 24 часов сообщить в Роскомнадзор. В течение 72 часов Оператор обязан провести внутреннее расследование и сообщить в Роскомнадзор о результатах расследования. Оператор обязан передавать в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА) сведения о компьютерных инцидентах, которые привели к неправомерной передаче ПДн.
1.15. Передача персональных данных третьим лицам и распространение персональных данных. 
Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
а) в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
б) любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
в) лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов; 
г) подрядчику (третьему лицу), оказывающему услуги для Оператора, необходимые для исполнения Оператором своих обязательств перед Пользователем/Субъектом. В данном случае Оператор передает третьему лицу обезличенные данные клиента.
д) в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся в том числе случаи, когда Пользователь разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные. 
1.16. Права и обязанности в отношении персональных данных. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
1.17. Для реализации права на дополнение, исправление, блокировку и удаление персональных данных, Субъект персональных данных вправе направить письменного обращение на адрес электронной почты Оператора, указанный в настоящей Политике.
1.18. Основные права субъекта персональных данных, пользователя:
  • запрашивать информацию об осуществляемой обработке персональных данных;
  • отзывать согласие на обработку персональных данных;
  • требовать ограничений на обработку персональных данных;
  • требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой.
1.19. В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.
1.20. Субъект персональных данных/Пользователь обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (десяти) рабочих дней с даты поступления Оператору.
1.21. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.
2. О технологии куки (cookie)
2.1. Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
2.2. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера. 
2.3. Оператор может использовать следующие типы файлов куки (cookie) в следующих целях:
  • технические файлы cookie: эти файлы необходимы для нормальной работы Сайта и предоставления его функций; они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера, чтобы Сайт работал корректно на оборудовании конкретного Пользователя. Например, если вы создадите учетную запись, мы будем использовать файлы cookie для управления процессом регистрации и общего администрирования. Когда вы входите в учетную запись, мы будем использовать файлы cookie, чтобы Сайт мог помнить об этом факте. Это избавляет вас от необходимости входить в учетную запись каждый раз, когда вы посещаете новую страницу Сайта;
  • файлы cookie для сохранения настроек и предпочтений: эти файлы cookie позволяют сохранять предпочтения Пользователя, такие как выбранный язык, местоположение, настройки внешнего вида Сайта. Чтобы запомнить ваши предпочтения, нам необходимо использовать файлы cookie, чтобы эта информация могла вызываться всякий раз, когда вы взаимодействуете со страницей Сайта, и чтобы ваши настройки не сбивались;
  • файлы cookie, относящиеся к рассылке по электронной почте: в том случае если Сайт предлагает подписаться на информационный бюллетень по электронной почте, и файлы cookie могут использоваться, чтобы помнить, подписаны ли вы на такой бюллетень, и показывать ли вам определенные уведомления, которые могут быть действительны только для подписанных/неподписанных пользователей;
  • статистические/аналитические файлы cookie: эти файлы cookie позволяют распознавать пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте, включая информацию о посещенных страницах Сайта и контенте, который наиболее интересен Пользователю. Такие файлы cookie используются Оператором чтобы собирать, анализировать и упорядочивать статистику и аналитику Сайта и улучшать Сайт;
  • поведенческие файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;
  • файлы cookie для форм: когда вы отправляете данные через форму, такую как те, которые находятся на странице контактов, в формах обратной связи, в формах для комментариев, файлы cookie могут использоваться для запоминания вас для будущей переписки;
  • сторонние и рекламные файлы cookie: эти файлы cookie собирают информацию о пользователях, источниках трафика, посещенных страницах, о рекламе, отображенной для конкретного Пользователя или групп пользователей, а также той рекламе, по которой Пользователь перешел на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать конкретного Пользователя на основе анализа его персональной информации, поведения, предпочтений.
3. Как Оператор обрабатывает файлы куки
3.1. Оператор вправе обрабатывать файлы cookie с использованием средств автоматизации посредством осуществления следующих действий (операций) - сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. 
3.2. Оператор будет обрабатывать файлы cookie со дня акцепта Пользователем настоящей Политики/начала использования Пользователем Сайта и до момента достижения заявленных целей обработки файлов cookie или до момента отказа Пользователя от обработки файлов cookie, с учетом сроков действия («сроков жизни») файлов cookie.
4. Кому могут передаваться файлы куки
4.1. Оператор информирует Пользователя, а Пользователь соглашается с тем фактом, что для достижения заявленных целей, Оператор вправе использовать сторонние Аналитические сервисы (например, сервис веб-аналитики «Яндекс Метрика», и т.п.), а также осуществлять передачу файлов cookie в адрес владельцев Аналитических сервисов, с которыми у Оператора заключены соответствующие договоры и/или соглашения.
5. Безопасность файлов куки
5.1. Оператор принимает все необходимые технические и организационно-правовые меры в целях обеспечения защиты данных Пользователя (включая файлы cookie) от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
5.2. Технические меры безопасности реализованы Оператором с учетом требований применимого законодательства, современного уровня техники, характера обрабатываемой информации и рисков, связанных с ее обработкой.
6. Как отказаться от обработки файлов куки 
6.1. Напоминаем, что обязательные файлы cookie необходимы для обеспечения корректной работы Сайта, а также для обеспечения безопасности Сайта, к сожалению, данный тип файлов cookie нельзя отключить, однако Пользователь может удалить их после завершения использования Сайта. Для управления файлами cookie с помощью используемых веб-браузера или устройства, необходимо воспользоваться инструкцией, предоставляемой разработчиком браузера или производителем устройства, которые использует Пользователь (для удобства Пользователя некоторые из инструкции веб-браузеров приведены далее).
6.2. Файлы cookie размещаются на устройстве Пользователя, иными словами, Оператор не может удалить их за него. Пользователь может самостоятельно управлять файлами cookie, действуя по инструкции, применимой для устройства Пользователя и его веб-браузера. Если Пользователь находится на Сайте, то Пользователь также может избежать размещения файлов cookie на устройстве Пользователя, задав соответствующие настройки веб-браузера. Срок хранения «браузерных» файлов cookie ограничен. Однако аналогичные технологические решения, такие как локальное хранилище на устройстве Пользователя, не имеют встроенной системы самостоятельного удаления по истечении времени, и соответственно, файлы должны быть удалены Пользователем самостоятельно.
6.3. Примеры руководств по блокировке и удалению файлов cookie в различных браузерах для ПК и Mac:
Internet Explorer - https://support.microsoft.com/ru-ru/help/17442/windows-internetexplorer-delete-manage-cookies;  
Google Chrome- https://support.google.com/chrome/answer/95647?hl=ru;  
Mozilla Firefox - https://support.mozilla.org/ru-ru/kb/delete-cookies-remove-infowebsites-stored;
Opera - http://help.opera.com/Windows/9.51/ru/cookies.html;   
Safari - https://support.apple.com/ru-ru/HT201265;  
Microsoft Edge - https://support.microsoft.com/ru-ru/help/4468242/microsoft-edgebrowsing-data-and-privacy-microsoft-privacy;
Samsung Browser - https://www.samsung.com/uk/support/mobile-devices/using-thesamsung-internet-app/
7. Заключительные положения
7.1. Периодически в Политику могут вноситься изменения и/или дополнения. Если в Политику будут внесены изменения, обновленная версия Политики будет размещена по адресу - https://dejavu-optica.ru/politika-konfedenczialnosti/, при этом Оператор не будет информировать Пользователей о таких изменениях путем направления им каких-либо специальных уведомлений. Пользователю рекомендуется регулярно просматривать данную страницу, чтобы иметь информацию об актуальной версии Политики. Любые изменения в Политику вступают в силу с момента ее размещения.
7.2. В части вопросов обработки Оператором данных Пользователей, не урегулированных настоящей Политикой, Пользователь вправе обратиться к Оператору по контактным данным: +7 981-892-45-05, info@dejavu-optica.ru. В случае отзыва согласия на обработку персональных данных, Пользователь обязан обратиться по контактным данным, указанным в пункте.
7.3. Настоящая Политика конфиденциальности является обязательным документом и действует вместе с Пользовательским соглашением сайта.