ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
I. Общие положения
Настоящие правила защиты персональных данных регулируют основные принципы и порядок сбора, обработки и хранения персональных данных, регламентируются Общим регламентом ЕС по защите данных (ЕС) 2016/679 (вступил в силу 25 мая 2018 г.) и действуют в настоящее время в Литва, правовые акты о персональных данных, регулирующие защиту.
Сбор, обработка и хранение персональных данных покупателя определяются настоящими Правилами, правилами совершения покупок в Интернет-магазине и иными нормативными правовыми актами.
Персональные данные собираются для определенных и законных целей.
Персональные данные обрабатываются точно и справедливо.
Персональные данные хранятся не дольше, чем это требуется законами и правилами.
Персональные данные обрабатываются только теми работниками, которым предоставлено такое право.
Вся информация об обрабатываемых персональных данных является конфиденциальной.
II. Сбор, обработка, хранение персональных данных
Контролер данных собирает и использует личные данные Покупателя (имя, фамилия, адрес, номер телефона и адрес электронной почты) для обработки заказов на товары.
Персональные данные покупателя хранятся в базе данных этого интернет-магазина в течение 2 лет, считая с даты последнего заказа на покупку. По истечении срока хранения данных персональные данные Покупателя уничтожаются.
При покупке товаров в этом интернет-магазине личная информация запрашивается только при оформлении заказа. Подтверждение заказа рассматривается как согласие на предоставление ваших персональных данных.
Давая согласие на обработку персональных данных Покупателя в целях реализации товаров и услуг в Интернет-магазине Продавца, Покупатель также соглашается с тем, что адрес электронной почты, указанный Покупателем на адрес электронной почты и/или номер телефона будут высылаться информационные сообщения, необходимые для выполнения заказа товара. Письма отправляются сразу после подтверждения заказа, письма с информацией об изменении статуса заказа (подтверждение и уведомление об отправке, благодарность за покупку после получения/забора заказа).
Покупатель вправе обратиться к менеджеру электронного магазина с просьбой предоставить все собранные в электронном магазине данные о Покупателе. Это данные, предоставленные самим Покупателем (адрес электронной почты, домашний адрес, телефон и т.д.) и данные, собранные во время его деятельности в Интернет-магазине - история заказов, любимые товары, другая информация. Эта информация должна быть предоставлена в обычном бумажном или машиночитаемом формате.
Покупатель также имеет право потребовать удаления данных (право на забвение) или их передачи в обычно используемом или машиночитаемом формате.
Настоящий электронный магазин обязуется не разглашать персональные данные Покупателя третьим лицам, за исключением случаев, когда информация необходима партнеру, осуществляющему доставку товаров или иные услуги, связанные с надлежащим выполнением заказа Покупателя. Во всех остальных случаях личные данные Покупателя могут быть раскрыты третьим лицам только в случаях и порядке, предусмотренных правовыми актами Литовской Республики.
III. Изменение, обновление или уничтожение персональных данных
Покупатель имеет право изменить и/или обновить информацию, указанную в форме заказа.
Уничтожение данных осуществляется в следующем порядке: ответственное лицо - менеджер данного электронного магазина, подключается к среде администрирования сайта и удаляет все данные по истечении 2 лет с даты последнего заказа.
IV. Оценка рисков обработки данных
Администрирование защиты данных возложено на менеджера этого интернет-магазина, который отвечает за подготовку и ведение правил.
Оценка риска проводится не чаще одного раза в месяц.
Проверяются меры сетевой безопасности.
Проверяется физическое расположение и безопасность базы данных.
Резервные копии баз данных создаются каждые 24 часа.
V. Предоставление права на обработку персональных данных
Право на обработку персональных данных и право доступа к персональным данным в Интернет-магазине предоставляется только менеджеру этого Интернет-магазина.
Право на обработку персональных данных предоставляется только менеджеру данного электронного магазина, которому персональные данные необходимы для выполнения заказов клиентов.
VI. Технические меры защиты
Компания, предоставляющая услугу хостинга для интернет-магазина, несет ответственность за безопасность данных сервера (физическая безопасность, резервное восстановление).
VII. Законодательство и стандарты, регулирующие обработку персональных данных
Закон о правовой защите персональных данных Литовской Республики (ADTAĮ).
Общий регламент по защите данных (ЕС) 2016/679 (вступает в силу 25 мая 2018 г.).
В 2017 году для менеджера этого магазина электроники 22 февраля Статус контролера персональных данных, присвоенный Государственной инспекцией по защите данных, №. Р7591.