Политика в отношении обработки персональных данных ООО «Роял Кейн»

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных), Федерального закона № 406-ФЗ от 31.07.2023, Федерального закона № 572-ФЗ от 25.07.2023, постановления Правительства РФ № 1361 от 15.08.2024 года, а также иных нормативных актов Российской Федерации.

1.2. Политика определяет порядок и принципы обработки персональных данных, меры по их защите, права субъектов персональных данных и обязанности ООО «Роял Кейн» (далее — Оператор).

1.3. Оператор:
ООО «Роял Кейн»
ИНН: 5018156953
ОГРН: 1135018004516
Юридический адрес: 141079, Моск. обл., г. Королев, ул. Ленина, д. 10/6
Электронная почта: info@royalcane.ru
Ответственный за организацию обработки персональных данных — Дутлякова Юлия Сергеевна, e-mail: info@royalcane.ru.

1.4. Политика распространяется на все персональные данные, обрабатываемые Оператором, включая данные, полученные через веб-сайт https://royalcane.ru, а также при взаимодействии по телефону, электронной почте, мессенджерам, через формы обратной связи и иные каналы коммуникации.

1.5. Оператор зарегистрирован в Реестре операторов персональных данных Роскомнадзора под регистрационным номером «регистрация в процессе».

2. Основные понятия

2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.

2.2. Субъект персональных данных — физическое лицо, к которому относятся персональные данные.

2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.

2.4. Утечка персональных данных — событие, при котором обеспечивается несанкционированный доступ к персональным данным, повлекший их распространение, уничтожение, изменение, блокирование, копирование или иное неправомерное использование.

2.5. Обезличивание персональных данных — действия, исключающие возможность определить принадлежность данных конкретному субъекту без использования дополнительной информации.

2.6. Трансграничная передача — передача персональных данных на территорию иностранного государства.

2.7. Информационная система персональных данных (ИСПДн) — совокупность баз данных, программных и технических средств, обеспечивающих обработку персональных данных.

2.8. Ответственный за обработку персональных данных — назначенное Оператором лицо, обеспечивающее соблюдение требований законодательства при обработке и защите персональных данных.

3. Принципы обработки персональных данных

3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обрабатываются только данные, необходимые для достижения конкретных, заранее определённых целей.
3.3. Обработка несовместимая с целями сбора не допускается.
3.4. Обеспечивается достоверность, актуальность и достаточность данных.
3.5. Хранение данных осуществляется не дольше, чем этого требуют цели обработки.
3.6. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации.
3.7. Оператор применяет принцип минимизации и локализации персональных данных.

4. Цели обработки персональных данных

Персональные данные обрабатываются Оператором для следующих целей:

  • оформление и исполнение заказов, доставка товаров и оказание услуг;

  • выполнение договорных обязательств;

  • обратная связь с пользователями, обработка обращений и запросов;

  • информирование о товарах, акциях и предложениях при наличии отдельного согласия;

  • аналитика посещаемости и улучшение качества сервиса;

  • соблюдение требований законодательства Российской Федерации.

5. Категории обрабатываемых персональных данных

  • фамилия, имя, отчество;

  • адрес электронной почты;

  • контактный телефон;

  • адрес доставки;

  • сведения о заказах, обращениях и платежах;

  • данные файлов cookie, IP-адрес, сведения о браузере и устройстве;

  • иные данные, предоставленные субъектом по его инициативе.

Оператор не обрабатывает специальные или биометрические персональные данные, за исключением случаев, прямо предусмотренных законом.

6. Правовые основания обработки

  • согласие субъекта персональных данных;

  • заключение и исполнение договора с субъектом;

  • выполнение обязанностей, возложенных законодательством РФ;

  • законные интересы Оператора (например, обеспечение информационной безопасности, предотвращение мошенничества).

7. Согласие на обработку и распространение персональных данных

7.1. Согласие субъекта оформляется отдельным документом или действием, выражающим его волю (например, отметкой в форме, нажатием кнопки «Отправить заявку»).
7.2. Согласие на распространение персональных данных (передачу третьим лицам, публикацию) оформляется отдельно в соответствии со ст. 10.1 Закона № 152-ФЗ.
7.3. Субъект может в любой момент отозвать согласие, направив уведомление на e-mail info@royalcane.ru.
7.4. Отзыв согласия не влияет на законность обработки данных, осуществленной до момента отзыва.

8. Условия и сроки обработки, хранение и уничтожение данных

8.1. Персональные данные обрабатываются с соблюдением принципа минимально необходимого объёма.
8.2. Срок хранения — до достижения целей обработки, если иной срок не установлен договором или законом.
8.3. По достижении целей данные подлежат уничтожению или обезличиванию.
8.4. Хранение осуществляется на серверах, расположенных на территории Российской Федерации.
8.5. Оператор обеспечивает применение организационных и технических мер защиты, включая шифрование, контроль доступа, аудит ИСПДн и резервное копирование.

9. Передача персональных данных третьим лицам

9.1. Передача данных возможна только:

  • при наличии согласия субъекта;

  • для исполнения договора с субъектом;

  • в случаях, предусмотренных законом.

9.2. К третьим лицам могут относиться: платёжные системы, службы доставки, провайдеры связи, партнёры по техническому обслуживанию сайта.
9.3. Все такие лица обязаны соблюдать требования законодательства РФ о защите персональных данных и обеспечивать уровень защиты не ниже установленного законом.

10. Трансграничная передача персональных данных

10.1. Трансграничная передача возможна только после уведомления Роскомнадзора и подтверждения надлежащего уровня защиты в стране-получателе.
10.2. Первичная обработка и хранение персональных данных осуществляется на территории Российской Федерации.
10.3. Пользователь вправе запросить сведения о странах, куда осуществляется передача данных.

11. Обезличивание и передача обезличенных данных

11.1. Оператор может осуществлять обезличивание персональных данных для целей статистики, аналитики и передачи обезличенных массивов в государственные информационные системы в порядке, предусмотренном законодательством РФ.
11.2. Обезличенные данные не позволяют установить личность субъекта и не считаются персональными.

12. Уведомление об утечках персональных данных

12.1. В случае выявления инцидента, связанного с нарушением безопасности персональных данных, Оператор:

  • в течение 24 часов уведомляет Роскомнадзор;

  • уведомляет субъектов персональных данных, чьи данные могли быть скомпрометированы;

  • принимает меры по устранению последствий и предотвращению повторных утечек.

12.2. Фиксация и расследование инцидентов осуществляется в соответствии с внутренним регламентом информационной безопасности ООО «Роял Кейн».

13. Права субъектов персональных данных

Субъект персональных данных имеет право:

  • получать сведения о факте, целях, способах и основаниях обработки своих данных;

  • требовать уточнения, блокирования или уничтожения данных;

  • ограничивать обработку;

  • отзывать согласие;

  • требовать переноса своих данных другому оператору;

  • обжаловать действия или бездействие Оператора в Роскомнадзоре или суде.

Запрос направляется на адрес info@royalcane.ru. Ответ предоставляется в течение 10 рабочих дней.

14. Меры по защите персональных данных

Оператор применяет комплекс мер защиты, включая:

  • использование антивирусных и межсетевых средств защиты;

  • контроль и ограничение доступа сотрудников;

  • ведение журналов действий в ИСПДн;

  • резервное копирование и шифрование данных;

  • обучение сотрудников по вопросам защиты персональных данных;

  • проведение регулярной оценки вреда и аудита мер защиты.

15. Ответственный за обработку персональных данных

Назначен ответственный за организацию обработки персональных данных —Дутлякова Юлия Сергеевна, генеральный директор.
Контакты для связи: info@royalcane.ru.
Ответственный обеспечивает соблюдение требований законодательства, контроль обработки и взаимодействие с Роскомнадзором.

16. Изменение и актуализация Политики

16.1. Политика пересматривается не реже одного раза в год либо при изменении законодательства.
16.2. Новая редакция вступает в силу с момента размещения на сайте https://royalcane.ru/privacy.
16.3. Пользователь считается уведомлённым с момента публикации обновлённой версии.

17. Контактная информация

  • ООО «Роял Кейн»

  • Юридический адрес: 141079, Моск. обл., г. Королев, ул. Ленина, д. 10/6

  • Телефон: 8-977-524-02-82

  • E-mail: info@royalcane.ru

  • Ответственный за обработку персональных данных: Дутлякова Юлия Сергеевна.

Актуальная версия политики размещена по адресу: https://royalcane.ru/privacy