/ Политика по обработке персональных данных

Политика по обработке персональных данных

Российская Федерация, г. Рузаевка
Дата последнего изменения: 07.05.2025

1. Общие положения

  1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и меры по обеспечению безопасности персональных данных Обществом с ограниченной ответственностью «ОВЕР-ФАРМА» (далее — «Оператор»), расположенным по адресу: 431443, Республика Мордовия, г. Рузаевка, ул. Путилловой, д. 14.
  2. Настоящая Политика распространяется на всех пользователей сайта https://over-pharma.ru/ (далее — «Сайт»);
  3. Оператор осуществляет обработку персональных данных пользователей Сайта в соответствии с принципами и правилами, установленными законодательством Российской Федерации в области персональных данных;
  4. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
  5. Политика определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных, а также устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  6. Действие настоящей Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с использованием и без использования средств автоматизации;
  7. Использование Сайта и Сервисов Общества означает ознакомление Пользователя с условиями настоящей Политики.

2. Основные понятия

  1. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  2. Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных и действия (операции), совершаемые с персональными данными;
  3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными. Обработка персональных данных включает в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  4. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
  6. Информационная система персональных данных (ИСПД) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  7. Пользователь (субъект персональных данных) — физическое лицо, к которому относятся персональные данные.
  8. Пользователь Сайта — любое лицо, посещающее сайт https://over-pharma.ru/;
  9. Сайт — совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет;
  10. Заказ — должным образом оформленный запрос на приобретение товаров, представленных на интернет-странице продавца, содержащий информацию, необходимую для заказа, а именно: наименование товара, количество, стоимость, способ и адрес доставки, форму оплаты, контактные данные покупателя.

3. Принципы обработки персональных данных

  1. Обработка персональных данных осуществляется на законной и справедливой основе.
  2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
  3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  4. Обработке подлежат только те персональные данные, которые отвечают целям их обработки. 3.5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
  5. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
  6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4. Цели обработки персональных данных

Цель обработки ПД Категория и перечень ПД Третьи лица, участвующие в обработке ПД
Оформление и управление заказами, а также реализация продукции общества (включая создание персонализированного личного кабинета на сайте по желанию пользователя).
  • Фамилия
  • Имя
  • Отчество
  • Номер телефона
  • Адрес электронной почты
  • Адрес доставки
Организации по приёму платежей и выдаче чеков:
  • Общество с ограниченной ответственностью небанковская кредитная организация «ЮМани»
    ОГРН 1127711000031
    ИНН 7750005725
  • ООО "АВАНПОСТ",
    ОГРН 1155476129753
    ИНН 5403011237
Организация, осуществляющая услуги по отправке технических сообщений:
  • ООО "СМС.РУ"
    ОГРН 1187746809007
    ИНН 7713461582
Организации, осуществляющие доставку заказа:
  • ООО "СДЭК-ГЛОБАЛ"
    ОГРН 1157746448463
    ИНН 7722327689
    В лице Рузаевского филиала: ИП Аширов Владислав Радикович
    ИНН 503507221630
  • ООО «5 ПОСТ»
    ОГРН 1187746567568
    ИНН 7722461620
  • ООО«ЯНДЕКС.ДОСТАВКА"
    ОГРН 5137746103677
    ИНН 7716760301
  • АО "ПОЧТА РОССИИ"
    ОГРН 1197746000000
    ИНН 7724490000
  • Предоставление информации о товарах и услугах, предлагаемых Оператором;
  • Обработка запросов и заявок пользователей Сайта;
  • Осуществление обратной связи с пользователями Сайта;
  • Улучшение качества обслуживания и работы Сайта;
  • Проведение маркетинговых исследований и акций;
  • Выполнение требований законодательства Российской Федерации

5. Правовые основания обработки персональных данных

  1. Обработка и обеспечение персональных данных в Обществе осуществляется в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», подзаконных актов и иных нормативных и ненормативных правовых актов, федеральных законов, регулирующие вопросы обработки персональных данных.
  2. При обработке персональных данных Оператор руководствуется следующими принципами:
    • законности и справедливости;
    • своевременности и достоверности получения согласия субъекта персональных данных на обработку персональных данных;
    • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям;
    • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
    • хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует цели обработки персональных данных;
    • уничтожения персональных данных по достижению цели обработки, если иное не предусмотрено федеральным законом.

6. Права субъекта персональных данных

  1. Субъект персональных данных имеет право:
    • получать информацию, касающуюся обработки его персональных данных Оператором;
    • требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    • отозвать свое согласие на обработку персональных данных;
    • обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
  2. Для реализации своих прав субъект персональных данных может обратиться к Оператору с запросом в письменной форме или в форме электронного документа, направленного по адресу электронной почты, указанному на Сайте.

7. Порядок сбора, хранения, передачи и иных видов обработки персональных данных

  1. Сбор персональных данных осуществляется с использованием форм обратной связи на Сайте, при оформлении заказа, регистрации на Сайте, а также с использованием файлов cookies;
  2. Оператор хранит персональные данные в электронном виде в базах данных, расположенных на серверах, находящихся на территории Российской Федерации;
  3. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий;
  4. Доступ к персональным данным предоставляется только тем сотрудникам Оператора, которым это необходимо для выполнения их трудовых обязанностей;
  5. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
    • В случаях, предусмотренных законодательством Российской Федерации (например, по запросу суда или правоохранительных органов);
    • Партнерам Оператора, оказывающим услуги, необходимые для выполнения заказа (например, службам доставки). В этом случае Оператор обеспечивает, чтобы такие партнеры обеспечивали конфиденциальность персональных данных и обрабатывали их только в целях выполнения заказа.

8. Обязанности Оператора

  1. Оператор обязан:
    • При обработке персональных данных принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
    • Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
    • Уточнять, блокировать или уничтожать персональные данные в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    • Исполнять иные обязанности, предусмотренные законодательством Российской Федерации в области персональных данных.

9. Ответственность за нарушение политики

  1. Лица, виновные в нарушении требований законодательства Российской Федерации в области персональных данных и настоящей Политики, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации;
  2. Общество не несет ответственность за достоверность и полноту предоставляемых Пользователем персональных данных.

10. Заключительные положения

  1. Настоящая Политика вступает в силу с момента ее утверждения Генеральным директором Оператора;
  2. Оператор имеет право вносить изменения в настоящую Политику в любое время без предварительного уведомления пользователей Сайта. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики;
  3. Пользователь Сайта несет ответственность за соответствие предоставляемых им персональных данных требованиям законодательства Российской Федерации и настоящей Политики;
  4. В случае несогласия с условиями Политики Пользователь не должен пользоваться Сайтом и/или Сервисами Общества;
  5. По всем вопросам, касающихся обработки персональных данных, пользователи Сайта могут обращаться к Оператору по адресу электронной почты, указанному на Сайте.