Политика конфиденциальности

Настоящая политика конфиденциальности («Политика конфиденциальности») подготовлена, чтобы предоставить субъектам персональных данных (физическим лицам) информацию об обработке их персональных данных (любой относящейся к ним информации) в связи с использованием интернет-магазина биологически активных добавок (БАД), размещенного на сайте https://doctor-l.ru/.

1. Оператор персональных данных

Индивидуальный предприниматель Провоторов
ИНН: 502740270060
ОГРНИП: 324930100023783 от 05.04.2024
Адрес места нахождения: ДНР, г. Дебальцево, п. Мироновский, ул. Советская, д. 29, кв. 47

Является оператором персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности. Это означает, что Индивидуальный предприниматель Провоторов самостоятельно определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, а также действия (операции), совершаемые с персональными данными.

Субъекты персональных данных могут связаться с оператором персональных данных по любым вопросам, связанным с обработкой персональных данных, по адресу электронной почты: ihfo@doctor-l.ru.

Сайт оператора, в отношении которого применяется настоящая Политика конфиденциальности: https://doctor-l.ru/.

2. Цели и законные основания обработки персональных данных

Оператор персональных данных обрабатывает персональные данные в следующих целях:
• предоставление пользователям доступа к функционалу сайта https://doctor-l.ru/;
• обработка заказов пользователей и осуществление продажи биологически активных добавок (БАД);
• организация доставки товаров пользователям;
• осуществление приема и обработки платежей;
• обработка запросов и обращений пользователей, предоставление обратной связи;
• предоставление консультаций по продукции;
• улучшение работы сайта, его функциональности и пользовательского опыта;
• обеспечение безопасности сайта и предотвращение мошеннических действий;
• исполнение требований действующего законодательства Российской Федерации;
• защита прав и законных интересов оператора.

При этом оператор персональных данных осуществляет обработку персональных данных на следующих законных основаниях:
• обработка необходима для заключения и исполнения договора купли-продажи товаров дистанционным способом между пользователем и оператором;
• обработка необходима для соблюдения установленных законодательством обязательств;
• обработка осуществляется на основании согласия субъекта персональных данных;
• обработка необходима для обеспечения законных интересов оператора, включая анализ использования сайта, его улучшение и обеспечение его стабильной работы, при условии, что такие интересы не нарушают права и свободы субъектов персональных данных.

3. Перечень обрабатываемых персональных данных

Оператор персональных данных обрабатывает следующие персональные данные:

Цель: предоставление доступа к сайту и его использование
Категория субъектов: посетители сайта
Вид персональных данных:
• IP-адрес;
• файлы cookie;
• данные о браузере и устройстве;
• HTTP-заголовки;
• дата и время доступа к сайту;
• информация об активности на сайте (в том числе страницы, время пребывания, действия пользователя).

Цель: оформление и выполнение заказа товаров (БАД)
Категория субъектов: пользователи сайта
Вид персональных данных:
• имя;
• номер телефона;
• адрес электронной почты;
• адрес доставки;
• информация о заказе (состав заказа, история заказов);
• иные данные, предоставленные пользователем при оформлении заказа.

Цель: обработка обращений и обратная связь
Категория субъектов: посетители и пользователи сайта
Вид персональных данных:
• имя;
• контактные данные (телефон, email);
• сведения, содержащиеся в обращении или сообщении пользователя.

Цель: проведение платежей
Категория субъектов: пользователи сайта
Вид персональных данных:
• сведения, необходимые для осуществления платежа;
• платежная информация (при этом оператор не хранит полные данные банковских карт, обработка осуществляется через платежные системы).

Цель: анализ и улучшение работы сайта
Категория субъектов: посетители сайта
Вид персональных данных:
• файлы cookie;
• идентификаторы пользователей;
• данные о действиях пользователя на сайте;
• информация о технических параметрах устройства и программного обеспечения.

Оператор не осуществляет обработку специальных категорий персональных данных (в том числе сведений о состоянии здоровья), за исключением случаев, когда такие данные добровольно предоставляются пользователем в обращениях.

4. Способы обработки персональных данных

Применительно ко всем целям обработки персональных данных оператор персональных данных осуществляет смешанную обработку персональных данных, включая:
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования, в том числе с передачей информации по информационно-телекоммуникационным сетям.

5. Получатели персональных данных

Оператор персональных данных вправе осуществлять передачу персональных данных следующим категориям получателей в целях обеспечения функционирования сайта и исполнения обязательств перед пользователями:

• службы доставки — для организации и осуществления доставки товаров;
• платежные системы, банки и иные финансовые организации — для обработки платежей;
• поставщики услуг хостинга и технической поддержки сайта;
• поставщики информационных и аналитических сервисов;
• государственные органы — в случаях, предусмотренных законодательством Российской Федерации;
• иные лица — в случаях, предусмотренных законодательством или с согласия субъекта персональных данных.

Оператор может использовать инструмент веб-аналитики Яндекс.Метрика, позволяющий собирать обезличенную информацию об источниках трафика, посещаемости сайта и оценивать эффективность его работы. Для учета посетителей используются файлы cookie.

В рамках использования указанного сервиса данные могут передаваться в ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16) и обрабатываться на условиях Политики конфиденциальности, размещенной по адресу: https://yandex.ru/legal/confidential.

6. Передача персональных данных в третьи страны

Оператор персональных данных не осуществляет трансграничную передачу персональных данных.

7. Сроки и место хранения персональных данных, порядок уничтожения персональных данных

Применительно ко всем целям обработки персональных данных оператор персональных данных хранит персональные данные в течение срока, необходимого для достижения целей обработки персональных данных, указанных в разделе 2 настоящей Политики конфиденциальности, либо в течение срока, установленного законодательством Российской Федерации.

Оператор персональных данных осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, либо при наступлении иных законных оснований оператор персональных данных уничтожает персональные данные в порядке, предполагающем совершение действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

9. Отзыв согласия на обработку персональных данных

В случаях, когда обработка персональных данных осуществляется на основании согласия субъекта персональных данных, субъект персональных данных вправе в любое время отозвать свое согласие на обработку персональных данных.

Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до момента его отзыва.

Для отзыва согласия субъект персональных данных может направить запрос оператору персональных данных по адресу электронной почты: ihfo@doctor-l.ru.

10. Право на обжалование действий или бездействия оператора

Субъект персональных данных вправе обжаловать действия или бездействие оператора персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебном порядке в соответствии с действующим законодательством Российской Федерации.

11. Источники получения персональных данных

Оператор персональных данных получает персональные данные непосредственно от субъектов персональных данных при использовании сайта https://doctor-l.ru/, в том числе при заполнении форм на сайте, оформлении заказов, а также при направлении обращений и запросов.

12. Защита персональных данных

В большинстве случаев персональные данные обрабатываются автоматически без доступа к ним сотрудников оператора. В случае необходимости такой доступ может быть предоставлен только тем сотрудникам оператора, которым это необходимо для выполнения их должностных обязанностей.

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

Меры защиты персональных данных реализуются с учетом требований законодательства Российской Федерации, уровня развития технологий, характера и объема обрабатываемых персональных данных.

13. Принимаемые оператором меры, направленные на обеспечение выполнения требований законодательства

Оператор персональных данных принимает необходимые и достаточные меры для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных, включая:

  1. назначение лица, ответственного за организацию обработки персональных данных;

  2. разработку и принятие локальных нормативных актов, регулирующих обработку персональных данных;

  3. применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;

  4. осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства;

  5. оценку возможного вреда субъектам персональных данных и соразмерности применяемых мер защиты;

  6. ознакомление сотрудников, осуществляющих обработку персональных данных, с требованиями законодательства и внутренними документами оператора.

14. Изменения настоящей Политики конфиденциальности

Оператор персональных данных вправе вносить изменения в настоящую Политику конфиденциальности по своему усмотрению.

Актуальная версия Политики конфиденциальности всегда доступна на сайте https://doctor-l.ru/.