Меню
Политика по обработке персональных данных
Настоящая политика обработки персональных данных пользователей (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»).
Политика применяется к сайту https://aromadeco.ru (далее – «Сайт»), посредством которого обеспечивается возможность ознакомления с продуктами и услугами компании «АРОМАДЕКО».
Все термины и определения, указанные по тексту Политики с заглавной буквы, имеют значение, установленное для них Пользовательским соглашением, размещенным по ссылке https://aromadeco.ru/information/order-steps#agreement_privacy , если из текста Политики прямо не следует иное.
Оператором персональных данных пользователей Сайта выступает ИП Заря Ольга Геннадьевна (далее – «Оператор»).

1. КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ, КАК И ЗАЧЕМ ОБРАБАТЫВАЕТ ОПЕРАТОР
1.1. Оператор обрабатывает персональные данные пользователей Сайта, то есть физических лиц (далее – «Пользователи»), которые совершают определенные действия на Сайте: изучают его содержимое, заполняют формы:
·         Оформления заказов;

1.2. Оператор обрабатывает персональные данные Пользователей только при наличии оснований, предусмотренных ч. 1 ст. 6 Закона о персональных данных.
В случаях, когда обработка персональных данных допускается только с согласия субъекта персональных данных, Оператор обрабатывает персональные данные только после получения соответствующего согласия Пользователя.
Согласие предоставляется Пользователем свободно, своей волей и в своем интересе посредством предоставления соответствующего согласия Оператору:
·         путем нажатия кнопки «Оформить заказ» в соответствующих формах на Сайте (в некоторых случаях согласие предоставляется посредством совершения конклюдентных действий по продолжению использования Сайта). Информация о соответствующих действиях Пользователя прописывается в лог-файлах;
·         путём нажатия кнопки «Согласен» во всплывающем окне-уведомлении о сборе информации (cookies)
Указанные формы получения согласия на обработку персональных данных позволяют Оператору достоверно подтвердить факт получения такого согласия.
Согласие Пользователя на обработку его персональных данных Оператором является конкретным, предметным, информированным, сознательным и однозначным, что подтверждается:
·         порядком получения согласия;
·         содержанием текстов согласий, размещенных на Сайте.

1.3. Далее по тексту Оператор раскрывает цели обработки персональных данных Пользователей, а также определенные для каждой цели категории и перечень обрабатываемых персональных данных, правовые основания обработки, способы обработки, порядок хранения и сроки обработки персональных данных.
Цель № 1: аналитика Оператором посещений Сайта
Аналитика посещений Сайта необходима, чтобы понимать, как Пользователи взаимодействуют с Сайтом, и по результатам аналитики совершенствовать, менять, персонализировать или иным образом улучшать Сайт в интересах Пользователей Сайта.
Для цели аналитики Оператор получает персональные данные Пользователей автоматически с помощью метрических программ «Яндекс.Метрика».
Перечень обрабатываемых персональных данных:
·         IP-адрес;
·         пол;возраст;
·         сведения о местоположении;
·         тип и версия операционной системы;
·         тип и версия браузера;
·         тип устройства;
·         источник, откуда пришел на Сайт Пользователь;
·         язык операционной системы и браузера;
·         какие страницы открывает Пользователь и на какие кнопки нажимает.
Категория обрабатываемых персональных данных: персональные данные общей категории, не относятся к специальным категориям или биометрическим данным в соответствии со ст. 10–11 Закона о персональных данных.
Основание обработки персональных данных: согласие на обработку персональных данных, предоставленное посредством:
·         нажатия кнопки «Согласен» во всплывающем окне-уведомлении о сборе информации (cookies) для аналитики или
·         совершения конклюдентных действий, а именно продолжения использования Сайта с учетом информации во всплывающем уведомлении
Способы обработки персональных данных:
·         сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
·         обработка осуществляется с использованием средств автоматизации.
Порядок хранения: в электронном виде на облачном сервере «Tilda».
Сроки обработки и хранения: течение 3 (трёх) лет с момента поступления данных в систему метрических программ либо до момента отзыва Пользователем согласия на обработку персональных данных, в зависимости от того, какое из событий наступит раньше.
Цель № 2: Оформление заказов в интернет-магазине
Пользователи могут оформлять заказы с использованием Сайта.
Перечень обрабатываемых персональных данных:
·         e-mail;
·         фамилия, имя;
·         номер телефона;
·         адрес.
Категория обрабатываемых персональных данных: персональные данные общей категории, не относятся к специальным категориям или биометрическим данным в соответствии со ст. 10–11 Закона о персональных данных.
Основание обработки персональных данных: согласие на обработку персональных данных, предоставленное посредством нажатия кнопки «подтвердить» в соответствующей форме на Сайте.
Способы обработки персональных данных:
·         сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
·         обработка осуществляется с использованием средств автоматизации.
Порядок хранения: в электронном виде:
·         на облачном сервере «Tilda»;
·         на физических серверах Оператора.
Сроки обработки и хранения: в течение 3 (трех) лет с момента оформления последнего заказа либо до момента отзыва Пользователем согласия на обработку персональных данных, в зависимости от того, какое из событий наступит раньше.

1.4. Персональные данные Пользователей, указанные в пункте 1.3 Политики, уничтожаются Оператором в следующих случаях и в следующие сроки.
При достижении цели обработки персональных данных или при наступлении иного события, указанного в пункте 1.3 Политики: в течение 30 (тридцати) календарных дней с даты достижения цели обработки или наступления иного события, указанного в пункте 1.3 Политики
При выявлении случая неправомерной обработки персональных данных, если невозможно обеспечить ее правомерность: в течение 10 (десяти) рабочих дней с даты выявления факта неправомерной обработки
При представлении Пользователем сведений о том, что обрабатываемые Оператором персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки: в течение 7 (семи) рабочих дней с даты получения Оператором таких сведений
При отзыве Пользователем предоставленного Оператору согласия на обработку персональных данных: в течение 30 (тридцати) календарных дней с даты получения Оператором отзыва согласия
При обращении Пользователя к Оператору с требованием о прекращении обработки персональных данных: в течение 10 (десяти) рабочих дней с момента получения Оператором такого обращения

1.4.1. Все персональные данные Пользователей, указанные в пункте 1.3 Политики, Оператор обрабатывает автоматизированным способом.

1.4.2. Уничтожение персональных данных Пользователей осуществляется посредством удаления их персональных данных способами, гарантирующими невозможность их восстановления и дальнейшего использования, а именно:
·         персональные данные удаляются с серверов, на которых они хранятся, в том числе путем стирания персональных данных Пользователей из баз данных;
·         персональные данные безвозвратно удаляются с пользовательских компьютеров, на которых хранятся персональные данные.

2. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. В отношении персональных данных Пользователей Оператором обеспечивается их безопасность и конфиденциальность посредством защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий третьих лиц.

2.2. Для целей обеспечения безопасности и конфиденциальности персональных данных Оператор принимает необходимые правовые, организационные и технические меры.
К правовым мерам относится принятие Оператором тематических локальных нормативных актов, принятие которых необходимо для исполнения обязанностей Оператора, предусмотренных Законом о персональных данных.
К организационным мерам относятся в том числе:
·         назначение Оператором ответственного лица за организацию обработки персональных данных;
·         обучение работников, участвующих в обработке данных, в том числе ознакомление их с тематическими локальными нормативными актами Оператора и разъяснение положений этих актов;
·         осуществление контроля и аудита соответствия обработки персональных данных требованиям закона и локальных нормативных актов Оператора;
·         произведение оценки возможного вреда Пользователям;
·         определение уровня защищенности персональных данных;
·         определение угроз безопасности персональных данных.
К техническим мерам относятся меры, актуальные для определенного Оператором уровня защищенности персональных данных и направленные на предотвращение угроз безопасности персональных данных, которые обрабатываются в информационных системах персональных данных. Указанные меры предпринимаются Оператором в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 и Приказом ФСТЭК России от 18.02.2013 № 21.

2.3. При утечке, утрате или разглашении персональных данных Оператор действует в соответствии с требованиями Закона о персональных данных, а также Приказа Роскомнадзора от 14.11.2022 № 187.

3. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
3.1. Оператор передает персональные данные Пользователей, указанные в пункте 1.3 Политики, для обработки по поручению Оператора следующим третьим лицам:
·         ООО «ЯНДЕКС» (ОГРН 1027700229193, 119021, г Москва, ул Льва Толстого, 16),
·         Компания - ООО «СДЭК-Глобал», (ОГРН 1157746448463, ИНН 7722327689, 630007, г. Новосибирск, ул. Кривощековская, д. 15, корп. 1, этаж 1,2), правообладатель исключительного права на Интернет-сайт: www.cdek.ru,
·         АО «Почта России» (ОГРН 1197746000000, 125252, г Москва, вн.тер.г муниципальный округ Хорошевский, ул 3-я Песчаная, 2А),
·         ПАО "МТС" (ОГРН 1027700149124. 109147, Москва, улица Марксистская 4, стр. 1).

3.2. Третьи лица, осуществляющие обработку персональных данных по поручению Оператора, принимают на себя обязательства:
·         соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
·         соблюдать конфиденциальность персональных данных;
·         принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.

3.3. Оператор не осуществляет трансграничную передачу персональных данных.

3.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных законодательством РФ.

3.5. Оператор вправе без согласия Пользователя обрабатывать, в том числе передавать персональные данные Пользователя третьим лицам в случаях, предусмотренных действующим законодательством, а именно:
·         когда обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом;
·         когда обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
·         обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица;
·         обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь, а также для заключения договора по инициативе Пользователя или договора, по которому Пользователь будет являться выгодоприобретателем или поручителем;
·         обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
·         обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц.

4. ПРАВА ПОЛЬЗОВАТЕЛЕЙ
4.1. Пользователь вправе:
Потребовать предоставить информацию о том, какие из его персональных данных обрабатываются Оператором, а также потребовать предоставить сами обрабатываемые персональные данные на ознакомление. Оператор предоставляет запрошенную информацию в течение 10 (десяти) рабочих дней с момента получения соответствующего запроса.
Потребовать изменить и/или уточнить его персональные данные, которые обрабатывает Оператор. Оператор изменяет и/или уточняет персональные данные Пользователя в течение 7 (семи) рабочих дней с момента получения соответствующего запроса.
Потребовать прекратить обработку его персональных данных, которые обрабатывает Оператор, и уничтожить их. Оператор в течение 10 (десяти) рабочих дней с момента получения соответствующего запроса прекращает обработку данных Пользователя и уничтожает их, за исключением случаев, когда такое уничтожение противоречит Закону о персональных данных.
Отозвать предоставленное Оператору согласие на обработку персональных данных. Оператор прекращает обработку персональных данных Пользователя и уничтожает их в течение 30 (тридцати) календарных дней с момента получения отзыва согласия.

4.2. Запросы и требования, указанные в пункте 4.1, могут быть направлены Пользователем обычным письмом на юридический адрес Оператора (634045, г. Томск, ул. Красноармейская 151/1) или электронным письмом на адрес электронной почты Оператора: manager@aromadeco.ru

5. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
5.1. Действующая Политика размещена в сети Интернет по адресу https://aromadeco.ru/information/order-steps#agreement_privacy

5.2. Компания Оператора постоянно развивается, в связи с чем Оператор обязуется периодически актуализировать содержание Политики, чтобы она соответствовала его порядку работы. Оператор призывает Пользователей регулярно изучать текст Политики на предмет изменений. Оператор также обязуется при наличии технической возможности направлять Пользователям уведомления о наиболее значимых и существенных изменениях Политики.
Новая редакция Политики вступает в силу с момента ее размещения в сети Интернет по адресу https://aromadeco.ru/information/order-steps#agreement_privacy

5.3. Неотъемлемой частью Политики являются согласия на обработку персональных данных Пользователей, размещенные в сети Интернет по адресам
·         оформление заказов в интернет магазине,
·         Аналитика данных и cookie

5.4. Ссылки на слово или термин в Политике в единственном числе включают в себя ссылки на это слово или термин во множественном числе. Ссылки на слово или термин во множественном числе включают в себя ссылки на это слово или термин в единственном числе.
·         текст Политики утвержден Оператором «29» мая 2025 года

Документы

Made on
Tilda