Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и предназначена для определения порядка обработки персональных данных и мер по обеспечению безопасности персональных данных о физических лицах, которые может получить ИП Головачева Дарья Вадимовна.
В Политике по возможности также учитываются положения иного применимого к деятельности оператора законодательства в области обработки персональных данных, например, европейского Общего регламента о защите персональных данных (далее – GDPR).
Если у Вас есть вопросы, связанные с Политикой, в том числе вопросы по обработке нами Ваших персональных данных и их защите, вы можете направить нам обращение по электронной почте d.golovacheva@inbox.ru.
Политика размещена на официальных сайтах:
https://essprim.ru,
https://vk.com/essprim 1. Основные понятия 1.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.
1.2. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность на сайте в сети Интернет по адресам:
https://essprim.ru,
https://vk.com/essprim и на всех субдоменах, созданных на его основе.
1.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.4. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.5. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.6. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.7. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.8. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
1.9. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.10. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. Трансграничная передача персональных данных осуществляется в соответствии с требованиями Федерального закона № 152-ФЗ, Постановления Правительства РФ от 06.02.2023 № 121 (определяющего перечень государств, обеспечивающих адекватную защиту прав субъектов персональных данных), а также Постановления Правительства РФ от 30.05.2025 № 935 (устанавливающего порядок уведомления уполномоченного органа о трансграничной передаче).
1.11. Оператор персональных данных – Организация, самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.12. Субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.
1.13. Пользователь – физическое лицо, к которому относятся соответствующие персональные данные, просматривающее содержание сайта и/или использующее функционал сайта.
1.14. Клиент – любое дееспособное физическое лицо, совершившее акцепт оферты.
2. Общие положения 2.1. Политика предназначена для информирования субъекта персональных данных о действиях Оператора по сбору, обработке и защите персональных данных субъектов для достижения заявленных целей обработки персональных данных на сайтах:
https://essprim.ru,
https://vk.com/essprim. Нажимая кнопку «Отправить»/«Согласен», субъект персональных данных подтверждает, что ознакомился с текстом согласия на обработку персональных данных и Политики.
2.1.1. Согласие на обработку персональных данных в целях направления рекламных и информационных рассылок предоставляется Субъектом персональных данных путем совершения отдельного, явного и осознанного действия – проставления отметки в специальном поле (checkbox) в форме сбора данных.
2.2. Случаи обработки персональных данных, к которым применяется Политика, перечислены в разделе «Цель обработки и состав информации о субъектах персональных данных, которую получает и обрабатывает Оператор».
2.3. Передача Субъектом персональных данных персональной информации означает безоговорочное согласие Субъекта персональных данных с условиями Политики и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики Субъект персональных данных должен воздержаться от передачи персональной информации Оператору.
2.4. Политика (в том числе любая из ее частей) может быть изменена Оператором без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора.
2.5. Принимая условия Политики, Субъект персональных данных выражает свое согласие на обработку Оператором данных о Субъекте персональных данных в целях, предусмотренных Политикой.
2.6. Для аналитики использования Сайта используются следующие сторонние инструменты: Яндекс.Метрика.
2.7. Использование Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookie, означает выражение согласия субъекта персональных данных с тем, что Оператор может собирать и обрабатывать данные из cookie в целях улучшения Сайта, его содержания, его функциональных возможностей. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из cookie означает, что использование Субъектом персональных данных Сайта может быть ограничено, в частности, некоторых его функций.
2.8. Уведомление о файлах CookieПосещая Сайт, Субъект персональных данных соглашается с тем, что Оператор использует определенные технологии мониторинга и отслеживания, такие как cookie, маяки, пиксели, теги, и скрипты (в совокупности "Cookies"). Эти технологии используются для обеспечения, поддержания и улучшения Сайта Оператора, для оптимизации предложений и маркетинговой деятельности.
2.9. Cookies – это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве. Они классифицируются как «сессионные cookies» (удаляются при закрытии браузера) или «постоянные cookies» (остаются на устройстве до тех пор, пока Субъект персональных данных их не удалит или они не истекут).
2.10. Виды Cookies и аналогичных технологий:
· Технические/необходимые cookie-файлы – необходимы для нормальной работы Сайта. Позволяет распределить нагрузку на серверы, собирать сведения о предпочтениях Пользователей относительно использования файлов сооkiе и т. д.
Сооkiе-файлы этой категории включают в себя файлы сеансов, постоянные файлы сооkіе и иные. Без этих файлов Сайт работает ненадлежащим образом или не работает.
· Аналитические cookie-файлы – предназначены для сбора сведений о том, каким образом посетители используют Сайт. Такие данные состоят из подключений, технических и агрегированных данных об использовании, таких как IР-адреса, дата и время отметки об использовании, соответствующие файлы сооkіе и пиксели, установленные на таком устройстве или с которыми осуществляется взаимодействие через него, а также зарегистрированная активность (сеансы, клики, использование функций, зарегистрированные действия, движение мыши и другие взаимодействия). Оператор может использовать аналитические инструменты и соответствующие сооkiе-файлы различных поставщиков услуг, основные из них. Мы используем аналитику Яндекс.Метрики, предоставленную ООО «Яндекс».
· Сторонние cookie-файлы – используются для встраивания в Сайт элементов сторонних разработчиков: форм обратной связи, якоря на сайте с ссылками на сторонние магазины, в том числе на магазин Essprim WB: https://www.wildberries.ru/brands/310802302-essprim
2.11.
Управление файлами cookie. Отказ от установки файлов cookie. 2.11.1 Субъект персональных данных может запретить установку некоторых или всех файлов cookie через настройки своего браузера.
2.12. Оператор не проверяет достоверность предоставляемой Субъектом персональных данных персональной информации.
3. Цель обработки и состав информации о субъектах персональных данных, которую получает и обрабатывает ОператорЦель 1. Обратная связь и консультация.
Категории субъектов ПД: пользователи Сайта, клиенты.
Категория ПД: имя, номер телефона, электронная почта.
Цель: оформление и отправка заявки на Сайте для получения консультации и дальнейшего оказания услуг.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение ПД.
Срок обработки: 5 лет с момента получения или отзыва согласия.
Цель 2. Осуществление продажи товаров, представленных на сайте
Категории субъектов ПД: пользователи Сайта, клиенты.
Категория ПД: имя, номер телефона, электронная почта, адрес доставки, платежные данные, обрабатываемые выбранным Субъектом агрегатором (например, ЮKassa, СБП и т.д.).
! Примечание: Оператор
не хранит данные банковских карт (PAN, CVV/CVC)! Оператор только получает от агрегатора информацию о статусе оплаты заказа.
Цель: оформление, отправка и оплата товаров, представленных на сайте.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение ПД.
Срок обработки: 5 лет с момента получения или отзыва согласия.
Цель 3. Информационные и рекламные рассылки
Категории субъектов ПД: пользователи Сайта, клиенты.
Категория ПД: имя, номер телефона, электронная почта.
Цель: направление сообщений, уведомлений, запросов, ответов, документов, рекламной или информационной информации.
! Примечание: субъект ПД в любое время может отказаться от получения информации, направив письмо на e-mail
d.golovacheva@inbox.ru. с пометкой «Отказ от информационной и рекламной рассылки» или нажать на активную ссылку на отказ от рекламных сообщений, предоставляемую в каждой рекламной рассылке.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение ПД.
Срок обработки: 5 лет с момента получения или отзыва согласия.
Цель 4. Аналитика сайта
Категории субъектов ПД: пользователи Сайта.
Категория ПД: IP-адрес, cookie-файлы, иные метрические данные, определяющие поведенческий характер посетителя сайта и собираемые через аналитические ресурсы.
Цель: администрирование Сайта, анализ данных, тестирование, сбор статистики.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение ПД.
Срок обработки: 5 лет с момента получения или отзыва согласия.
! Примечание: Для целей аналитики используются следующие сервисы: Яндекс.Метрика (ООО «Яндекс», Россия). Обработка данных с помощью указанных сервисов может предполагать трансграничную передачу данных. С актуальным перечнем сервисов стран, в которые передаются данные, можно ознакомиться по запросу на e-mail Оператора.
3.2. При необходимости использовать персональную информацию в целях, не предусмотренных Политикой, Оператор запрашивает отдельное согласие.
4. Правовые основания обработки персональных данных 4.1. Политика разработана в соответствии с законодательством РФ, в том числе с п. 2 ч. 1 ст. 18.1 ФЗ «О персональных данных».
4.2. Политика содержит сведения, подлежащие раскрытию в соответствие с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
4.3. Правовые основания обработки персональных данных:
- обработка ПД осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
4.4. Оператор обрабатывает персональную информацию, в т.ч. персональные данные, только в том случае, если:
4.4.1. Обработка необходима для достижения ее целей, выполнения договорных обязательств Оператором перед Субъектами персональных данных.
4.4.2. Обработка необходима для соблюдения установленных законодательством обязательств.
4.4.3. Когда это предусмотрено применимым законодательством, обработка необходима для обеспечения законных интересов Оператора в случае, если такая обработка не оказывает существенного влияния на интересы, фундаментальные права и свободы Субъекта персональных данных. При обработке персональной информации на указанном основании Оператор всегда будет стремиться поддерживать баланс между своими законными интересами и защитой конфиденциальности Субъекта персональных данных.
5. Трансграничная передача персональных данных 5.1 Оператор гарантирует, что трансграничная передача персональных данных на территорию иностранных государств осуществляется в строгом соответствии с требованиями законодательства Российской Федерации.
5.2 Передача персональных данных на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных (согласно перечню, утвержденному Постановлением Правительства РФ от 06.02.2023 № 121), может осуществляться без получения дополнительных согласий.
5.3. В случае передачи персональных данных на территорию государств, не включенных в указанный перечень, Оператор уведомляет уполномоченный орган (Роскомнадзор) о такой передаче в порядке, установленном Постановлением Правительства РФ от 30.05.2025 № 935.
5.4. Субъект персональных данных, предоставляя согласие на обработку своих данных, информирован о возможной трансграничной передаче данных и дает на нее согласие в соответствии с настоящей Политикой.
6. Права субъектов персональных данных 6.1 В соответствие с ФЗ «О персональных данных», субъект персональных данных имеет право:
- на доступ к персональным данным;
- на уточнение персональных данных;
- на блокирование и удаление персональных данных;
- на обжалование действий или бездействия Оператора;
- на отзыв согласия.
7. Запрос дополнительной информации для идентификации субъекта персональных данных7.1 В ходе реализации прав Субъектов персональных данных Оператор может запрашивать дополнительную информацию для идентификации субъекта.
7.2 Оператор не сможет реализовать права Субъекта персональных данных, если в ответ на запрос он не предоставил дополнительную информацию для своей идентификации.
7.3 Информация, связанная с реализацией прав Субъекта ПД предоставляется бесплатно, за исключением явно необоснованных или чрезмерных запросов.
7.4 Субъект ПД вправе получить информацию о факте обработки ПД, ее целях, способах, наименовании и месте нахождения Оператора, лицах, имеющих доступ к ПД Субъекта, обрабатываемых данных, сроках обработки, порядке осуществления прав, об осуществлении трансграничной передаче ПД, о третьих лицах, обрабатывающих ПД Субъекта.
7.5 Субъект ПД вправе требовать от Оператора уточнения своих ПД.
7.6 Оператор обязан уточнить персональные данные, либо обеспечить их уточнение в течение 7 рабочих дней.
7.7 Право на блокирование и удаление персональных данных
7.7.1 Субъект вправе требовать блокировки, удаления или обезличивания своих данных, которые обрабатываются Оператором.
7.7.1 Если Оператор не имеет возможности удалить ПД, то он вправе заблокировать их на срок до 6 месяцев и в этот срок найти решение по их удалению. Вместо удаления Оператор также вправе обезличить ПД так, чтобы нельзя было определить, кому они принадлежат.
7.7.2 После блокирования, удаления или обезличивания ПД Субъекта, Оператор уведомляет об этом Субъект ПД.
7.8 Субъект вправе возражать против обработки своих ПД в ответ на действия или бездействия Оператора. Для этого Субъект может обратиться в территориальный орган Роскомнадзора.
7.9 Субъект имеет право отозвать свое согласие на обработку данных, если данные обрабатываются Оператором на основании согласия на обработку ПД.
7.10 Субъект персональных данных вправе в любое время отозвать согласие и отказаться от рассылки, направив сообщение на электронную почту
d.golovacheva@inbox.ru с соответствующим заявлением.
7.11 Субъект ПД вправе требовать удалить, исправить, актуализировать персональные данные, требовать ограничить обработку или возражать против нее, когда это предусмотрено применяемым законодательством.
7.12 В случае подтверждения факта неточности персональных данных или неправомерности их обработки, данные подлежат актуализации, а обработка должна быть прекращена.
7.13 Оператор обязан сообщить Субъекту информацию об обработке его персональных данных по его запросу.
7.14. При достижении целей обработки ПД или в случае отзыва согласия на обработку ПД, персональные данные подлежат уничтожению, если иное не предусмотрено договором или законом.
8. Случаи, когда Оператор не может реализовать права Субъекта персональных данных 8.1 Оператор может ограничить объем обязательств и прав Субъекта ПД в следующих случаях:
8.1.1. обработка персональных данных осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
8.1.2 обработка осуществляется органами, осуществляющими уголовное преследование Субъекта;
8.1.3 обработка осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
8.1.4 доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
8.1.5 обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
8.1.6 когда Оператор имеет законные основания для продолжения обработки персональных данных Субъекта.
9. Безопасность данных 9.1. Персональные данные, которые Оператор собирает и хранит, считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа согласно законодательству Российской Федерации в области персональных данных. Для этого Оператор применяет технические средства и организационные меры.
9.2. Оператор применяет необходимые и достаточные организационные и технические меры для защиты персональных данных, соответствующие требованиям Постановления Правительства РФ от 06.03.2023 № 311 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных» и иных нормативных правовых актов. Полный перечень мер определен во внутренней документации Оператора.
9.3. Оператор будет хранить персональные данные столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.
10. Регламент реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов 10.1. Субъект может направить запрос в электронной форме по электронной почте на адрес Оператора –
d.golovacheva@inbox.ru. В данном случае запрос подписывается ПЭП Субъекта персональных данных в соответствии с законодательством РФ. Оператором не обрабатываются запросы, связанные с передачей или разглашением Персональных данных, поступившие по телефону, ввиду отсутствия возможности идентифицировать личность Субъекта персональных данных.
10.2. Срок предоставления ответа Субъекту персональных данных не превышает 10 (десять) рабочих дней с момента получения обращения. В сведениях, предоставляемых Субъекту персональных данных в доступной форме, не содержатся персональные данные, относящиеся к другим Субъектам персональных данных.
ИП Головачева Дарья Вадимовна ИНН: 352830478485, ОГРИП: 323784700149247,
город Санкт-Петербург, Калиниский р-н, ул. Киришская д. 2, лит. А