Акции
Новинки!
Выгодные наборы
Для дома
Для кухни
Детские товары
Здоровье
Красота
Посуда
Товары для животных
Рукоделие
Автомобильные товары
Товары для офиса
Ремонт и строительство
Мерч
Дача и сад
Дизайнерские коллекции
Аксессуары
В каталог
Для дома
В каталог
Для кухни
В каталог
Дача и сад
В каталог
Дизайнерские коллекции
Каталог
Акции Новинки Популярное О Kitfort Сотрудничество Вакансии
Задать вопрос Заказать аксессуар 8 800 775-56-87

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
в отношении обработки персональных данных

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. Политика – настоящий документ
1.2. Оператор персональных данных (далее – Оператор) - лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.
1.3. Персональные данные – информация, относящаяся к определенному физическому лицу.
1.4. Сайт – принадлежащий Оператору или используемый им на законных основаниях в коммерческой деятельности сайт в информационно-телекоммуникационной сети «Интернет», имеющий следующее доменное имя: https://kitfort.ru/.
1.5. Субъект персональных данных (Субъект) – потребитель, приобретающий товары Оператора, к которому относятся соответствующие Персональные данные.
1.6. Куки (cookies) – уникальный идентификатор интернет-браузера, хранимый в виде небольшого файла на устройстве потребителя, который используется для аутентификации на Сайте и хранения персональных предпочтений и настроек.

2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Политика разработана в соответствии с Федеральным законом от 27 июля 2006 года № 152- ФЗ «О персональных данных».
2.2. Политика разработана с целью упорядочения контроля за обработкой Персональных данных, обеспечения безопасности Персональных данных, защиты прав Субъектов персональных данных и устанавливает порядок сбора, хранения и защиты Персональных данных Субъектов с использованием средств автоматизации и без использования таких средств.
2.3. Оператором выступает Общество с ограниченной ответственностью «АЭРО-ТРЕЙД», юридическое лицо, созданное и зарегистрированное в соответствии с законодательством Российской Федерации, имеющее ОГРН: 1099847029370, ИНН/КПП: 7811451960/781301001, расположенное по адресу: 197022, г. Санкт-Петербург, ул. Инструментальная, д. 3, литер П, пом. 3-Н.
2.4. Оператор осуществляет неавтоматизированную и автоматизированную обработку Персональных данных, действие настоящей Политики распространяется на оба способа обработки Персональных данных.
2.5. Оператор осуществляет обработку Персональных данных в рамках правоотношений, возникающих в соответствии с частью второй Гражданского кодекса РФ, в целях:
2.5.1. Заключения и исполнения договоров купли-продажи товаров, реализуемых Оператором неограниченному кругу потребителей, в том числе для информирования Субъекта о статусе его заказа;
2.5.2. Консультирования Субъектов персональных данных по вопросам, связанным с приобретенными ими товарами, обработки претензий относительно качества товаров, а также иных обращений, поступающих от потребителей;
2.5.3. Ведения базы Субъектов, приобретающих товары Оператора, в том числе при регистрации Субъектов на сайте Оператора в информационно-телекоммуникационной сети «Интернет» или в мобильных приложениях для электронных устройств, разработанных Оператором или по его поручению (заказу);
2.5.4. Ведения базы участников бонусных программ и иных маркетинговых программ, разработанных и применяемых Оператором;
2.5.5. Ведения базы участников конкурсов отзывов в случае, если такие конкурсы будут проводиться Оператором либо по его поручению третьим лицам;
2.5.6. Ведения базы участников конкурса фотографий и видео в социальных сетях в случае, если такие конкурсы будут проводиться Оператором либо по его поручению третьим лицам;
2.5.7. Отправки подарков в случае, если Оператором будут проводиться розыгрыши подарков;
2.5.8. Информирования о статусе отправки подарков;
2.5.9. Направления на электронный адрес и/или на номер мобильного телефона рекламы и уведомлений о новых товарах, услугах и акциях;
2.5.10. Проведения опросов и иных маркетинговых исследований среди потребителей товаров, реализовываемых Оператором;
2.5.11. В иных, не запрещенных законом целях, связанных с реализацией товаров и оказанием услуг Оператором Субъекту.
2.6. Оператор обрабатывает следующие Персональные данные Субъектов персональных данных:
2.6.1. Фамилия, имя, отчество;
2.6.2. День, месяц и год рождения;
2.6.3. Пол;
2.6.4. Адрес места жительства и адреса доставки товаров;
2.6.5. Номер контактного телефона;
2.6.6. Адрес электронной почты;
2.6.7. Семейное положение и состав семьи.
2.7. Действия по обработке Персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение. Используя Персональные данные, Оператор исходит из презумпции их полноты и достоверности и самостоятельно не проводит проверку полноты и достоверности Персональных данных. Все риски, связанные с предоставлением Оператору неполных и/или недостоверных Персональных данных, несет Субъект.
2.8. Все Персональные данные получаются непосредственно у Субъектов персональных данных, при этом Субъект персональных данных самостоятельно принимает решение о необходимости передачи своих персональных данных Оператору путем совершения конклюдентных действий на сайте Оператора в информационно-телекоммуникационной сети «Интернет» и в мобильном приложении Оператора для электронных устройств, отправки своих Персональных данных на по адресу электронной почты Оператора или на официальные аккаунты Оператора в социальных сетях.
2.9. Персональные данные используются только в целях, для которых они были собраны.
2.10. Меры по защите Персональных данных не распространяются на персональные данные, сделанные общедоступными Субъектом персональных данных.
2.11. Оператор исходит из того, что, предоставляя согласие на обработку Персональных данных, Субъект одновременно предоставляет Оператору согласие на обработку Персональных данных третьих лиц, в интересах которых Субъект вступает в договорные отношения с Оператором. При этом предполагается что Субъектом было получено согласие таких третьих лиц на обработку их персональных данных.
2.12. Продолжая использование Сайта Субъект совершает конклюдентные действия, свидетельствующие о том, что он ознакомился с настоящей Политикой и соглашается с ней в полном объеме, без каких бы то ни было исключений и изъятий. В случае несогласия с любым из положений настоящей Политики Субъекту надлежит незамедлительно прекратить использование Сайта.
2.13. Оператор осуществляет сбор статистики об IP-адресах пользователей Сайта. Данная информация используется Оператором исключительно с целью выявления и устранения технических проблем, связанных с работой Сайта, а также для контроля за законностью проводимых финансовых операций.
2.14. Настоящая Политика является общедоступным документом. Ознакомление с ней возможно на электронных ресурсах, применяемых Оператором в его хозяйственной деятельности.
2.15. Предоставляя Оператору согласие на обработку Персональных данных, Субъект одновременно разрешает Оператору передачу своих Персональных данных третьим лицам, привлекаемым Оператором к исполнению заключенных с Субъектом сделок (почтовые и курьерские службы, операторы связи, иные лица, участвующие в исполнении сделок).
2.16. Персональные данные могут быть предоставлены работникам правоохранительных органов, иных органов государственной власти или местного самоуправления на основании соответствующего письменного запроса, направленного в пределах полномочий должностного лица, от которого исходит запрос.

3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Основными способами, которыми Оператор получает Персональные данные, являются:
3.1.1. Предоставление информации Субъектом персональных данных путем заполнения соответствующих форм на сайте Оператора в информационно-телекоммуникационной сети «Интернет» или в мобильном приложении Оператора для электронных устройств, либо посредством направления электронных писем на электронные адреса Оператора, передачи Персональных данных в телефонном разговоре с представителем Оператора, отправкой Персональных данных на официальные аккаунты Оператора в социальных сетях, заполнения анкет и/или иной документации непосредственно по месту реализации товаров Оператора.
3.1.2. Оператор оставляет за собой право собирать и обрабатывать сведения в автоматическом режиме в следующем порядке:
- в автоматическом режиме собираются сведения об интересах Субъектов персональных данных на основе введенных поисковых запросов на сайте Оператора в информационно-телекоммуникационной сети «Интернет» и переходов по разделам сайта;
- получение иной информации, создаваемой в процессе взаимодействия Субъекта персональных данных с сайтом Оператора в информационно-телекоммуникационной сети «Интернет» осуществляется с использованием Куки. Субъект персональных данных может по своему усмотрению отключить использование технологии Куки в интернет-браузере, однако, при этом часть функций сайта может не работать или работать некорректно. Структура файла Куки, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Субъектов.
3.2. Доступ к Персональным данным разрешен лицам, непосредственно использующим Персональные данные в служебных целях, при этом указанные лица имеют право получать только те Персональные данные, которые необходимы для выполнения конкретных функций.
3.3. Оператор не обрабатывает Персональные данные Субъектов персональных данных о расовой и национальной принадлежности, политических, религиозных и иных убеждениях, о состоянии здоровья и частной жизни.
3.4. Обработка Персональных данных осуществляется после получения от Субъекта согласия на обработку его Персональных данных, за исключением случаев, предусмотренных статьей 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
3.5. Обработке подлежат только Персональные данные, собранные в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.
3.6. Персональные данные хранятся в соответствии со сроком действия договора с Субъектом Персональных данных, сроком действия согласия на обработку Персональных данных и требованиями действующего законодательства.
3.7. Передача Персональных данных третьей стороне возможна только при получении согласия Субъекта Персональных данных на такую передачу, за исключением случаев, установленных законодательством Российской Федерации.
3.8. Разрешение на передачу Персональных данных третьей стороне может быть включено в согласие на обработку Персональных данных.
3.9. В случае достижения целей обработки, отзыва согласия на обработку Персональных данных или окончания срока действия такого согласия Оператор уничтожает Персональные данные в соответствии с действующим законодательством.

4. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Безопасность Персональных данных обеспечивается следующими организационными и техническими мерами:
4.1.1. Назначение лиц, ответственных за организацию обработки Персональных данных;
4.1.2. Утверждение перечня обрабатываемых Персональных данных; обработка Персональных данных, не включенных в указанный перечень, исключается;
4.1.3. Утверждение перечня должностей работников, предусматривающих осуществление обработки Персональных данных либо осуществление доступа к Персональным данным;
4.1.4. Ознакомление работников, допущенных к обработке Персональных данных, с положениями законодательства Российской Федерации о Персональных данных, локальными актами Оператора по вопросам обработки и защиты Персональных данных; 4.1.5. Оформление обязательства о неразглашении Персональных данных;
4.1.6. Утверждение правил рассмотрения запросов Субъектов Персональных данных или их представителей;
4.1.7. Утверждение перечня помещений, в которых обрабатываются Персональные данные, и порядка доступа в указанные помещения;
4.1.8. Утверждение правил внутреннего контроля соответствия обработки Персональных данных требованиям Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
4.1.9. Проведение периодических проверок соответствия обработки Персональных данных требованиям Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
4.1.10. Утверждение порядка уничтожения носителей Персональных данных;
4.1.11. Запрещается обработка Персональных данных в присутствии лиц, не допущенных к обработке Персональных данных;
4.1.12. Утверждение инструкций пользователя при обработке, осуществляемой с использованием средств автоматизации и без использования таких средств;
4.1.13. Персональные данные, содержащиеся на бумажных носителях, размещаются в специально оборудованном архиве;
4.1.14. Персональные данные при автоматизированной обработке обрабатываются в обособленных информационных системах;
4.1.15. Осуществляется определение уровня защищенности Персональных данных при их обработке в информационных системах в зависимости от типа и объема обрабатываемых Персональных данных, а также типа угроз.
4.1.16. В информационных системах не допускается объединение созданных для несовместимых между собой целей баз данных;
4.1.17. Безопасность Персональных данных при их обработке в информационных системах Персональных данных обеспечивается с помощью системы защиты Персональных данных, включающей организационные меры и средства защиты информации, а также используемые в информационной системе технологии;
4.1.18. Не допускается обработка Персональных данных в информационных системах при отсутствии утверждённой организационно-распорядительной документации о порядке эксплуатации информационной системы, инструкций пользователя, настроенных средств защиты от несанкционированного доступа, средств антивирусной защиты, резервного копирования и иных программных и технических средств в соответствии с требованиями безопасности Персональных данных;
4.1.19. Доступ к обработке персональных данных в информационной системе осуществляется с использованием персональных учетных записей и паролей доступа;
4.1.20. Размещение информационных систем, специальное оборудование и организация работы с Персональными данными обеспечивают сохранность носителей Персональных данных и средств защиты информации, а также исключают возможность неконтролируемого пребывания посторонних лиц в помещениях, в которых осуществляется обработка Персональных данных и размещение электронных носителей Персональных данных;
4.1.21. Компьютеры и (или) электронные каталоги, в которых содержатся Персональные данные, защищены сложными индивидуальными паролями доступа, состоящими из 8 и более символов. Работа с Персональными данными без паролей запрещается;
4.1.22. Для защиты и обработки Персональных данных используется сертифицированное оборудование и программное обеспечение;
4.1.23. Передача Персональных данных без использования специальных средств защиты по общедоступным каналам связи, запрещается; 4.1.24. Обеспечивается возможность восстановления Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
4.1.25. Ведется постоянный контроль работоспособности системы защиты Персональных данных, регулярно оцениваются методы обработки Персональных данных и совершенствуются способы защиты Персональных данных.

5. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ 5.1. Субъекты персональных данных имеют право:
5.1.1. На получение полной информации относительно обрабатываемых о них Персональных данных, условий и целей обработки этих данных, источниках их получения, сроках хранения и иных сведений, предусмотренных положениями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
5.1.2. Требовать уточнения, уничтожения или исправления неполных, неверных, незаконно полученных или не являющихся необходимыми Персональных данных.
5.1.3. На отзыв ранее данного согласия на обработку Персональных данных.
5.1.4. На защиту своих прав, в том числе на возмещение убытков и морального вреда, на обжалование действий Оператора в уполномоченный орган по защите прав субъектов персональных данных.
5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору лично или через своего представителя. Обращение должно содержать сведения, указанные в части 3 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

6. ОТВЕТСТВЕНОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ. 6.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту Персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ. 7.1. Оператор вправе в одностороннем порядке вносить по своему усмотрению изменения в любые положения настоящей Политики, а также разработать Политику в новой редакции.
7.2. Субъекты информируются об изменениях Политики путем размещения Политики в обновленной редакции на Сайте. Политика в обновленной редакции вступает в силу со дня ее публикации на Сайте, если иное не следует из информации, размещенной на Сайте.
7.3. В вопросах, не урегулированных Политикой, Оператор и Субъекты руководствуются законодательством Российской Федерации.