Политика конфиденциальности

Политика конфиденциальности и обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152).
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных ИП Оникиенко Роман Евгеньевич (ИНН: 253810872323; ОГРНИП: 310253905600016; Юридический адрес: 115184, г. Москва, ул. Большая Татарская 7 кв. 103) (далее – Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика распространяется только на сайт Бонусной программы «Белый кролик» https://www.bonus.belyikrolik.ru/ и на информацию, собираемую этим сайтом, и через его посредство.
Политика не распространяется ни на какие другие сайты и не применима к веб-сайтам третьих лиц, с которых могут делаться ссылки на Сайт, а также на веб-сайты, ссылки на которые указаны на сайте https://www.bonus.belyikrolik.ru/.

1.            Термины и определения
В настоящей Политике используются следующие термины и определения:
1.1  Сайт Бонусной программы «Белый кролик» (далее Сайт) – сайт https://www.bonus.belyikrolik.ru/ , на котором размещена информация о правилах бонусной программы сайта интернет магазина «Белый кролик» https://petsmart.ru/  и магазинов «Белый кролик», а также форма регистрации клиентов Бонусной программы «Белый кролик».
1.2  Администрация сайт Бонусной программы «Белый кролик» https://www.bonus.belyikrolik.ru/ (далее администрация сайта) – уполномоченные сотрудники на управление сайтами, действующие от имени владельца сайтов ИП Оникиенко Роман Евгеньевич (ИНН: 253810872323; ОГРНИП: 310253905600016; Юридический адрес: 115184, г. Москва, ул. Большая Татарская 7 кв. 103), которые организуют или осуществляют обработку ПД, а также определяют цели обработки ПД, состав ПД, подлежащих обработке, действия или операции, совершаемые с ПД.
1.3  Персональные данные (далее ПД)- любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
1.4  ПД, разрешенные субъектом ПД для распространения - ПД, доступ неограниченного круга лиц к которым предоставлен субъектом ПД путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных";
1.5  Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.6  Субъект ПД — физическое лицо, чьи ПД обрабатываются.
1.7  Обработка ПД - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.8  Автоматизированная обработка ПД - обработка ПД с помощью средств вычислительной техники;
1.9  Распространение ПД - действия, направленные на раскрытие ПД неопределенному кругу лиц;
1.10          Предоставление ПД - действия, направленные на раскрытие ПД лицу или определенному кругу лиц;
1.11          Блокирование ПД - временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.12          Уничтожение ПД - действия, в результате которых становится невозможным восстановить содержание ПД в информационной системе ПД и (или) в результате которых уничтожаются материальные носители ПД;
1.13          Обезличивание ПД - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПД конкретному субъекту ПД;
1.14          Информационная система ПД - совокупность содержащихся в базах данных ПД и обеспечивающих их обработку информационных технологий и технических средств;
1.15          Обработчик — любое лицо, которое на основании договора с оператором осуществляет обработку ПД по поручению такого оператора, действуя от имени и (или) в интересах последнего при обработке ПД.
Оператор несет ответственность перед субъектом персональных данных за действия или бездействия обработчика. Обработчик несет ответственность перед оператором;
1.16          Cookies - фрагменты данных, отправляемых веб-сервером браузеру при посещении сайта Клиентом;
1.17          Клиент сайта (далее Клиент)– субъект ПД, использующий сайт интернет-магазина «Белый кролик» petsmart.ru и сайт Бонусная программа «Белый кролик» bonus.belyikrolik.ru;

2.            Общие положения

2.1              Использование Клиентом Сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки ПД.
2.2              Согласие на обработку ПД дается Клиентом свободно, своей волей и в своем интересе.
2.3              Клиент должен прекратить использование Сайта в случае несогласия с условиями Политики конфиденциальности.
2.4              Администрация сайта и оператор не несут ответственности и не отвечают за полноту и актуальность сведений о Клиентах. Достоверность предоставляемых Клиентом данных или сведений не проверяется Администрацией сайта и оператором.
2.5              Настоящая Политика регламентирует обязательства Администрации сайта по обеспечению режима защиты конфиденциальности ПД и их неразглашению.
2.6              Администрация сайта вправе вносить изменения в настоящую политику в одностороннем порядке без предварительного уведомления и одновременно для всех клиентов. При этом все изменения в Политике отображаются в общем доступе и доступны к ознакомлению всем клиентам.
2.7              Администрация сайта не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.8              ПД, разрешённые к обработке в рамках настоящей Политики, предоставляются Клиентом при заполнении регистрационной формы на сайте бонусной программы https://www.bonus.belyikrolik.ru/, при заполнении формы регистрации или заказа, всех форм обратной связи на сайте https://petsmart.ru/, а также в случае предоставления устной информации клиентом через обращение на телефон единой связи и передачи информации оператору по телефону.
2.9              Оператор вправе поручить обработку ПД другому лицу с согласия Клиента, если иное не предусмотрено федеральным законом. Лицо, осуществляющее обработку ПД по поручению Оператора, обязано соблюдать принципы и правила обработки ПД, предусмотренные ФЗ-152 и настоящей Политикой.
2.10          Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Клиента, если иное не предусмотрено федеральным законом.

3.            Цели сбора ПД
ПД клиента могут быть использованы в целях:
3.1.                Создание учетной записи: при согласии Клиента создание учетной записи для совершения покупок.
3.2.                Уведомления о заказах: уведомление Клиента о состоянии заказа.
3.3.                Обработка платежей: обработка и получение платежей, возврат денежных средств клиенту при оформлении возврата товара, подтверждение налогов или налоговых льгот.
3.4.                Идентификация Клиента: для оформления заказа и заключения договора купли-продажи товара дистанционным способом.
3.5.                Доступ к ресурсам: предоставление Клиенту доступа к персонализированным ресурсам сайта.
3.6.                Обратная связь: установление связи с Клиентом, направление уведомлений и запросов, связанных с использованием сайта и оказанием услуг.
3.7.                Безопасность: определение места нахождения Клиента для обеспечения безопасности и предотвращения мошенничества.
3.8.                Подтверждение данных: подтверждение достоверности и полноты персональных данных, предоставленных Клиента.
3.9.                Клиентская поддержка: предоставление эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта.
3.10.            Маркетинговые коммуникации: уведомление Клиента о новостях, обновлениях продукции, специальных предложениях и рекламной деятельности (с согласия Клиента).
3.11.            Партнерские услуги: предоставление доступа к сайтам или сервисам партнеров для получения продуктов, обновлений и услуг.
3.12.            Участие в акциях: оценка и анализ работы сайта, определение победителей в акциях, участие в бонусных программах и опросах.
3.13.            Персонализированные рекомендации: анализ покупательских особенностей Клиентов и предоставление персонализированных рекомендаций.
3.14.            Рассылки: осуществление рассылок об акциях, скидках и специальных предложениях по электронной почте и/или SMS (при наличии согласия Пользователя).
3.15.            Использование дополнительных сервисов: использование других доступных на сайте сервисов, включая форумы, блоги и обмен сообщениями между участниками.

4.            Принципы обработки ПД
Обработка информации обо всех ПД Клиентов сайта осуществляется на основе следующих принципов:
4.1.            законности и справедливой основы;
4.2.            ограничения обработки ПД достижением конкретных, заранее определенных и законных целей;
4.3.            недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
4.4.            недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
4.5.            соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
4.6.            недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
4.7.            обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
4.8.            осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

5.            Сбор и обработка ПД
5.1.            обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
5.2.            Источником информации обо всех ПД Клиента является непосредственно сам Клиент.
5.3.            Когда Пользователь находится на сайте petshop.ru, или в мобильном приложении Оператор сохраняет следующую информацию:
·         имя домена провайдера и страну, IP адрес;
·         сайт, с которого Пользователь перешел на сайт petsmart.ru или bonus.belyikrolik.ru (рефереры);
·         просмотренные страницы;
·         загружаемые файлы;
·         просмотренные видео / аудио файлы;
·         нажатые ссылки;
·         слова или фразы для поиска;
·         время перехода и продолжительность посещения;
·         используемый браузер,
·         устройство, с которого просматривался сайт или мобильное приложение,
·         также отчеты о выполненных на сайте покупках и доходах с совершенных транзакций,
·         отчеты о поисковых запросах, выполненных в поисковых системах для перехода на сайт;
·         другая информация из cookies;
Если посещение Сайта Клиентом является следствием онлайн-рекламы, то информация об источнике рекламы также сохраняется.
Чтобы использовать сервисы сайта, в том числе делать покупки в интернет-магазине, необходимо иметь аккаунт на сайте. Для этого Клиент должен пройти регистрацию на сайте. При заполнении регистрационной формы, клиент заполняет следующие ПД, подлежащую сбору, хранению, обработке:
·         ФИО Клиента;
·         Контактный телефон Клиента;
·         Адрес электронной почты Клиента (e-mail);
·         Пол;
·         Город;
·         Дата рождения;
·         Адрес доставки товара;
·         Информацию о питомцах (дата рождения, кличка, вид, размер, при желании фото питомца)
Данные сохраняются в Профиле Клиента
5.4.            Сайт использует технологии Cookies и активные компоненты, такие как JavaScript, чтобы лучше понять предпочтения Клиентов.
Это помогает Администрации сайта оптимизировать дизайн, улучшать функциональность и качество сервисов, а также показывать более подходящие рекламные объявления.
Cookies — это небольшие текстовые файлы, которые сохраняются на компьютере или мобильном приложении Клиента и помогают упростить взаимодействие с Сайтом.

Примеры Cookies, которые использует Сайт:

·         Сессионные cookies - используются для управления сессией пользователя, включая выбор города, авторизацию и содержимое корзины.
·         Cookies для логирования ошибок - применяются для отслеживания ошибок и оценки производительности, а также для записи информации о сессиях, завершившихся с ошибками.
·         Cookies персонализации - сохраняют историю просмотренных товаров.
·         Аналитические файлы cookie: они позволяют подсчитывать количество Пользователей Сайта; определять, какие действия Пользователь совершает на Сайте (посещаемые страницы, время и количество просмотренных страниц).
·         Рекламные файлы cookie: они помогают анализировать, из каких источников Пользователь перешел на Сайт, а также персонализировать рекламные сообщения.
Каждая из этих cookies или методов локального хранения данных выполняет свою уникальную функцию, направленную на улучшение пользовательского опыта и обеспечение технической поддержки нашего приложения.
Срок хранения файлов cookie зависит от конкретного типа, но не превышает срока, необходимого для достижения целей обработки персональных данных.
При посещении Сайта Оператор запрашивает согласие Пользователя на использование файлов cookie.
Клиент может удалить Cookies, но в этом случае некоторые функции сайта или приложения могут стать недоступными.
Инструкции по удалению Cookies можно найти в справке браузера.

5.5.            Сайт Бонусной программы «Белый кролик» (bonus.belyikrolik.ru) использует инструменты веб-аналитики, такие как Яндекс.Метрика. Эти инструменты помогают нам учитывать посещаемость сайта, отслеживать поведение пользователей и анализировать, как используется сайт. Все это делается для того, чтобы улучшить его работу и управлять рекламой на основе интересов наших клиентов.
На основе собранных данных мы не можем идентифицировать конкретного пользователя. Информация о посетителях собирается в анонимном виде, что исключает возможность связывания данных с реальными людьми.
Анонимные данные о том, как используются наши интернет-ресурсы, передаются на серверы соответствующих систем. Доступ к этой анонимной информации имеют только уполномоченные сотрудники.
5.6.            Следующие третьи лица обрабатывают предоставленные персональные данные по поручению Оператора:
·         Розничные магазины, информация о которых размещена на Сайте ИП Оникиенко Р.Е. ИНН 253810872323
·         Ветеринарные аптеки, реализующие товар через Сайт ООО «Зооргад» ИНН 2543041282
·         Оператор Сайта Белый Кролик ИП Оникиенко Р.Е. ИНН 253810872323
·         Курьеры, назначенные на доставку товара до Клиента
·         ООО «Дальневосточный Интеллектуальный потенциал» ИНН 2540249980
·         ООО «Кристалл Сервис Интеграция» ИНН 7813230814
·         Для достижения целей обработки персональных данных Оператор может разрешать сторонним Аналитическим сервисам (Яндекс.Метрика) самостоятельно осуществлять обработку персональных данных, предоставляя доступ Оператору к статистической информации, полученной в результате такой обработки.


6.            Права и обязанности Клиента Сайта
6.1.            Клиент обязуется не сообщать каким-либо третьим лицам логин и пароль, используемые им для идентификации на сайте Компании.
6.2.            Клиент обязуется соблюдать должную осмотрительность при хранении пароля, а также при его вводе.
6.3.            Клиент имеет право на получение у Оператора информации, касающейся обработки его ПД, если такое право не ограничено в соответствии с федеральными законами.
6.4.            Клиент вправе требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.5.            Обработка ПД в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
6.6.            Оператор обязан прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
6.7.            Если Клиент считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, он вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов ПД или в судебном порядке.
6.8.            Клиент имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда при наличии доказательств и оснований для возмещения.

7.            Отзыв клиентом согласия на обработку ПД.
Обращение с требованием о прекращении обработки ПД.

7.1.            В случае необходимости отзыва Клиентом согласия на обработку его ПД, Клиент направляет соответствующее заявление через форму обратной связи в нижней части главной страницы Сайта с выбором Темы обращения «Бонусная программа» или по электронной почте service@petsmart.ru.
7.2.            В сообщении об отзыве от персональных данных должны быть указаны ФИО клиента, контактный телефон клиента, адрес электронной почты, дата рождения.
7.3.            В случае отзыва Клиентом согласия на обработку его ПД оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
7.4.            В случае обращения Клиента  к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2 - 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 ФЗ-152. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.5.             В случае отсутствия возможности уничтожения персональных данных в течение срока в п 7.3. и п 7.4, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
8.            Обеспечение безопасности персональных данных

8.1.             Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
8.2.            Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
·         назначение ответственных за обработку и защиту персональных данных;
·         ограничение доступа к обработке персональных данных;
·         ознакомление субъектов с законодательными требованиями по защите данных;
·         организация учета и хранения носителей с персональными данными;
·         определение угроз безопасности персональных данных и создание моделей угроз;
·         разработка систем защиты на основе моделей угроз;
·         проверка эффективности средств защиты информации;
·         разграничение доступа пользователей к информационным ресурсам;
·         регистрация действий пользователей в системах обработки данных;
·         использование антивирусных средств и восстановление системы защиты;
·         применение межсетевого экранирования и криптографической защиты при необходимости;
·         организация пропускного режима и охраны помещений с техническими средствами обработки данных.

9.            Заключительные положения

9.1.            Дополнительные права и обязанности Оператора в контексте обработки персональных данных регулируются законодательством Российской Федерации в сфере защиты персональных данных.
9.2.            Сотрудники Оператора, допустившие нарушения норм, касающихся обработки и защиты персональных данных, подлежат материальной, дисциплинарной, административной, гражданско-правовой или уголовной ответственности в соответствии с порядком, установленным федеральными законами