1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта market-kit.ru (далее — «Сайт») и подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Оператором персональных данных является Самозанятый (плательщик налога на профессиональный доход): Котов Илья Иванович, ИНН 781900701794(далее — «Оператор»). Используя Сайт и предоставляя свои данные, пользователь подтверждает согласие с условиями настоящей Политики. Если пользователь не согласен — он должен воздержаться от использования Сайта.
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие с персональными данными, совершаемое с использованием средств автоматизации или без таковых.
- Субъект — пользователь Сайта, чьи персональные данные обрабатываются.
3. Какие данные обрабатываются
При регистрации и оказании услуги Оператор обрабатывает:
- адрес электронной почты.
Пароль хранится в виде необратимого хэша (bcrypt) и не относится к персональным данным. Реквизиты банковских карт Оператором не собираются и не хранятся — они вводятся непосредственно на стороне платёжного сервиса (см. раздел 8).
При посещении Сайта в целях веб-аналитики автоматически обрабатываются:
- файлы cookies;
- IP-адрес;
- данные о действиях на Сайте;
- сведения, собираемые посредством метрических программ (Яндекс.Метрика).
4. Цели обработки
Цель № 1. Подготовка, заключение и исполнение гражданско-правового договора: регистрация и идентификация пользователей, исполнение договора оказания услуг по выгрузке карточек Wildberries, биллинг.
Цель № 2. Ведение статистики посещений, улучшение пользовательского опыта и работы Сайта, обеспечение бесперебойной работы.
5. Правовые основания обработки
- согласие субъекта на обработку его персональных данных;
- обработка необходима для исполнения договора, стороной которого является субъект персональных данных.
6. Перечень действий и способы обработки
Оператор осуществляет следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Распространение и обезличивание персональных данных не производятся.
Способы обработки: смешанная обработка; без передачи по внутренней сети; с передачей по сети «Интернет».
7. Категории субъектов
Клиенты и посетители Сайта.
8. Передача данных третьим лицам
- Хостинг-провайдер — обработка персональных данных по поручению Оператора на серверах, расположенных на территории Российской Федерации.
- Платёжные сервисы (Robokassa, ЮKassa) — самостоятельные операторы, которым данные передаются для проведения платежа. Реквизиты банковских карт вводятся на их стороне и Оператору не передаются.
- Яндекс.Метрика — сервис веб-аналитики, обрабатывающий обезличенные данные о посещениях.
- иным лицам — только в случаях, предусмотренных законодательством РФ.
9. Трансграничная передача
Трансграничная передача персональных данных не осуществляется. Хостинг, базы данных, аналитика и платёжные сервисы расположены на территории Российской Федерации.
10. Локализация баз данных
Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ осуществляются с использованием баз данных, расположенных на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152).
11. Меры защиты
Организационные меры: назначение лица, ответственного за обработку (Оператор лично); ограничение доступа к данным; получение согласий до начала обработки; учёт носителей; план реагирования на инциденты.
Технические меры: хранение баз данных на серверах в РФ; передача данных по защищённому протоколу TLS (HTTPS, HSTS); хэширование паролей (bcrypt); аутентификация и разграничение доступа (JWT); резервное копирование; регулярное обновление ПО. Средства криптографической защиты информации, сертифицированные ФСБ России, не используются.
12. Сроки и прекращение обработки
Данные обрабатываются до достижения целей обработки. Обработка прекращается при: прекращении деятельности Оператора; достижении целей обработки; отзыве субъектом согласия с учётом ст. 21 ФЗ-152; истечении срока хранения, предусмотренного договором/согласием.
13. Права субъекта
Субъект вправе получать сведения об обработке своих данных, требовать их уточнения, блокирования или уничтожения, а также отозвать согласие на обработку. Для реализации прав направьте обращение на адрес market-kit.ru@yandex.ru.
14. Cookies
Сайт использует cookies для работы и для веб-аналитики. Аналитические cookies (Яндекс.Метрика) подключаются только после получения согласия через cookie-баннер. Отказаться можно в баннере или через настройки браузера; часть функций при этом может работать некорректно.
15. Изменения Политики и контакты
Оператор вправе изменять настоящую Политику. Актуальная редакция размещается на Сайте. По вопросам обработки персональных данных: market-kit.ru@yandex.ru.