Обработка персональных данных
1. Общие положения
Настоящая политика (далее — «Политика») определяет порядок и условия обработки персональных данных интернет‑магазином PetXP.ru (далее — «Оператор»). Политика разработана в соответствии с Федеральным законом № 152‑ФЗ «О персональных данных», иными применимыми актами, а также внутренними документами Оператора.
Политика является публичным документом и размещается в открытом доступе на сайте www.petxp.ru. Обработка персональных данных осуществляется в соответствии с принципами и требованиями, установленными законодательством РФ.[1]
2. Термины и определения
Пользователь — любой посетитель сайта www.petxp.ru и лицо, предоставившее персональные данные через формы на сайте.
Персональные данные — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу.
Обработка персональных данных — любое действие (операция), включая сбор, запись, систематизацию, хранение, уточнение (обновление), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.[2]
3. Принципы обработки персональных данных
- законность и справедливость обработки;[3]
- обработка для заранее определённых и законных целей; недопустимость обработки, несовместимой с целями;[3]
- точность, актуальность и достаточность персональных данных по отношению к целям обработки;[3]
- хранение не дольше, чем этого требуют цели, либо сроки, установленные законом/договором;[4]
- обеспечение безопасности персональных данных при обработке.[5]
4. Цели и правовые основания обработки
Оператор обрабатывает персональные данные для: (i) оформления, оплаты и доставки заказов, возвратов и гарантийной поддержки; (ii) взаимодействия по обращениям и претензиям; (iii) информирования о статусе заказов, товарах, акциях и новостях (с возможностью отказа в любой момент); (iv) исполнения требований законодательства РФ, в том числе бухгалтерского и налогового учёта.
Правовые основания: согласие субъекта персональных данных; заключение и исполнение договора, стороной которого является субъект; исполнение обязанностей Оператора, возложенных законом; осуществление прав и законных интересов Оператора при условии соблюдения прав субъекта; иные основания, предусмотренные законом.[6]
5. Состав персональных данных и категории субъектов
Клиенты (физические лица): ФИО, телефон, e‑mail, адрес доставки/проживания, сведения о заказах и оплатах, история обращений.
Представители контрагентов (юридических лиц): ФИО, должность, служебные контакты (телефон, e‑mail).
Работники и кандидаты: данные в объёме, необходимом для кадрового учёта и трудовых отношений — при наличии таких отношений у Оператора.
Обезличенные данные: cookie‑файлы, IP‑адрес, технические параметры устройства и действия на сайте (в т.ч. через системы веб‑аналитики).
Оператор не обрабатывает специальные категории персональных данных, если иное не предусмотрено законом и/или отдельным письменным согласием субъекта.[7]
6. Порядок и условия обработки
- получение персональных данных преимущественно от субъекта (через формы сайта, при оформлении заказа, в коммуникациях с поддержкой);
- обработка с применением средств автоматизации и/или без них;[8]
- передача персональных данных третьим лицам для исполнения договора и/или требований закона (службы доставки, платёжные организации, бухгалтерские/ИТ‑подрядчики по договору поручения) — с соблюдением требований к защите персональных данных;[9]
- сроки обработки — до достижения целей или истечения установленных законом сроков хранения; место хранения баз данных — территория Российской Федерации;[10]
- актуализация персональных данных, отзыв согласия и иные обращения осуществляются по контактам Оператора, указанным в разделе 11.
7. Меры по защите персональных данных
Оператор применяет правовые, организационные и технические меры защиты персональных данных, включая разграничение и контроль доступа, парольную/ролевую модель, шифрование и резервное копирование, антивирусную защиту, журналирование событий/инцидентов, внутренние регламенты, обучение персонала и периодическую оценку эффективности мер.[5]
8. Трансграничная передача
Передача персональных данных в иностранные государства допускается при соблюдении требований ст. 12 ФЗ‑152 (включая оценку уровня защиты, необходимые согласия и, в предусмотренных случаях, уведомление Роскомнадзора).[11]
9. Права субъектов персональных данных
- получать сведения об обработке своих персональных данных и доступ к ним; требовать уточнения, блокирования или уничтожения персональных данных, если они неполные, неточные, незаконно полученные или не нужны для заявленной цели;[12]
- отозвать согласие на обработку персональных данных;
- обжаловать действия/бездействие Оператора в Роскомнадзор или суд.
11. Ответственный и контакты
Ответственный за организацию обработки персональных данных: ИП Данилевич Г.Е. Контакты: info@petxp.ru; почтовый адрес: 193231, г. Санкт‑Петербург, Российский пр., д. 3, корп. 1, кв. 76.[13]
12. Порядок рассмотрения запросов субъектов
Запросы направляются на info@petxp.ru или по почтовому адресу Оператора. Сроки и порядок рассмотрения — в соответствии со ст. 14 ФЗ‑152 и настоящей Политикой.
13. Актуализация Политики
Политика может быть обновлена. Актуальная версия всегда размещается на сайте. В случае существенных изменений Оператор может направить уведомление на e‑mail Пользователя (при его наличии).
Нормативные ссылки
- Федеральный закон № 152‑ФЗ «О персональных данных».
- Ст. 3 ФЗ‑152 (понятия и определения).
- Ст. 5 ФЗ‑152 (принципы обработки персональных данных).
- Ст. 5 ч. 5 ФЗ‑152 (сроки хранения).
- Ст. 18.1 ФЗ‑152 (меры по обеспечению безопасности персональных данных); Постановление Правительства РФ № 687; Приказ Роскомнадзора № 217.
- Ст. 6, 9, 10 ФЗ‑152 (правовые основания обработки).
- Ст. 10, 10.1 ФЗ‑152 (специальные категории и биометрия).
- Ст. 3, 18 ФЗ‑152 (автоматизированная/неавтоматизированная обработка).
- Ст. 6, 18, 19, 20, 22 ФЗ‑152 (поручение, предоставление, обязанности оператора).
- Ст. 18 п. 5 ФЗ‑152 (локализация баз данных в РФ).
- Ст. 12 ФЗ‑152 (трансграничная передача).
- Ст. 14 ФЗ‑152 (права субъектов и порядок обращения).
- Ст. 22.1 ФЗ‑152 (ответственный за организацию обработки).






























.jpg)


















