Skip to content Skip to footer

ПОЛИТИКА В ОБЛАСТИ ОБРАБОТКИ ДАННЫХ

Настоящая Политика в области обработки и защиты персональных данных (далее – «Политика») является официальным документом ИП Гладкова С.В. (далее «Исполнитель») содержит описание принципов и подходов ИП Гладковой С.В. в отношении обработки и обеспечения безопасности персональных данных физических лиц (далее – «Заказчик»), пользующихся информацией, сервисами и услугами на сайте Исполнителя, расположенного на доменном имени https://mandirspb.ru (далее – «Сайт»), обязанности и ответственность ИП Гладковой С.В. при осуществлении такой обработки.

ИП Гладкова С.В. полностью обеспечивает соблюдение прав и свобод граждан при обработке персональных данных, в том числе обеспечивает защиту прав на неприкосновенность частной жизни, личной и семейной тайн.

При обработке персональных данных в ИП Гладкова С.В. строго соблюдаются следующие принципы:

— не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

— не допускается обработка персональных данных, которые не отвечают целям обработки. Содержание и состав обрабатываемых персональных данных в ИП Гладкова С.В. соответствует заявленным целям обработки;

— при обработке персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных;

— хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, а также федеральные законы РФ и договоры, сторонами которых, выгодоприобретателем или поручителем по которым является субъект персональных данных;

— обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законодательством РФ.

 

1. Общие положения

1.1. Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных.

1.2. Действие Политики распространяется на все осуществляемые Исполнителем и связанные с обработкой персональных данных процессы, как с использованием средств автоматизации, в том числе в сети Интернет, так и без использования таких средств. К таким процессам в том числе могут относиться сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

1.3. Предоставляя персональную информацию на Сайте, Заказчик дает согласие на:

1.3.1. Обработку своих персональных данных в целях и способами, предусмотренными Политикой.

1.3.2. Получение от Исполнителя информационных сообщений, в том числе, сообщений об акциях, скидках и других рекламных предложениях.

1.4. Исполнитель не проверяет достоверность предоставленных Заказчиком персональных данных, рассчитывая на добросовестность и разумность Заказчика.

 2. Состав обрабатываемой информации

2.1. В состав обрабатываемой информации входит:

2.1.1. Персональная информация, предоставляемая Заказчиком самостоятельно, включая фамилию, имя, электронную почту, телефон, адрес и другие данные.

2.1.2. Результат звуко- и/или видеозаписи переговоров Заказчика с Исполнителем/представителем Исполнителя.

2.1.3. Техническая и статистическая информация:

2.1.3.1. IP-адрес компьютера Заказчика и время доступа.

2.1.3.2. Сведения о посещенных страницах на Сайте.

2.1.3.3. Сведения о переходах по ссылкам размещенным на Сайте на другие сайты.

2.1.3.4. Информация, предоставляемая браузером Заказчика, в том числе тип устройства, версия браузера, операционная система и пр.

2.1.3.5. Номер телефона при осуществлении Заказчиком звонка на телефонные номера, указанные на Сайте.

2.1.3.6. Адрес электронной почты, при направлении Заказчиком электронных писем Исполнителю.

2.1.4. Информация о действиях Заказчика, к которой относятся:

2.1.4.1. Сведения о направленных запросах, отзывах, вопросах.

 3. Цели обработки персональных данных

3.1. Главной целью Политики является обеспечение защиты информации о Заказчиках, в том числе персональных данных, от несанкционированного доступа и разглашения. Также целью Политики является надлежащее выполнение обязательств Исполнителя перед Заказчиками в рамках Договора.

3.2. Заказчик соглашается с тем, что Исполнитель может использовать их персональные данные в целях:

3.2.1. для целей, в которых Заказчик предоставил эту информацию, в частности, для предоставления ответов на запросы, обработку и выполнение заявки Заказчика;

3.2.2. для оповещения Заказчика о продукции, услугах, программах и предложениях, которые, по предположению Исполнителя, могут заинтересовать Заказчика, по обычной и электронной почте, по телефону и СМС, осуществлять рекламное информирование (в том числе о скидках и специальных предложениях):

3.2.3. для внутренних целей Исполнителя, включая анализ данных, аудит, разработку новых продуктов, улучшение работы сайта, расширение спектра услуг, выявления трендов продаж и определения эффективности рекламных кампаний;

3.2.4. для связи с Заказчиком, в том числе для направления ответов, уведомлений, решений, запросов и иной информации, связанной с исполнением Договора;

3.2.5. для предоставления клиентского обслуживания;

3.2.6. для организации участия в опросах, фокус-группах, в том числе составлять аналитические, статистические отчеты, прогнозировать спрос;

3.2.7. для осуществления подготовки ответов на запросы Заказчиков, обратившихся с претензией, иным заявлением, обращением, жалобой, вопросом;

3.2.8. для сравнения персональных данных для подтверждения их точности и проверки их третьими лицами в случаях, предусмотренных законодательством.

3.2.9. для предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев.

3.2.10. для проведения статистических и иных исследований на основе обезличенных данных, в том числе маркетинговых исследований.

3.2.11. для показа таргетированной рекламы.

4. Принципы обработки персональных данных

4.1. Обработка персональных данных осуществляется, основываясь на следующих принципах:

4.2. Законность и справедливая основа обработки персональных данных.

4.3. Обработка персональных данных в соответствии с конкретными, заранее определенными и законными целями.

4.4. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

4.5. Соответствие содержания и объема персональных данных заявленным целям обработки.

4.6. Точность, достаточность, актуальность и достоверность персональных данных.

4.7. Законность технических мер, направленных на обработку персональных данных.

4.8. Разумность и целесообразность обработки персональных данных.

4.9. Законный и разумный срок хранения персональных данных.

 5. Обработка персональных данных

5.1. Исполнитель производит обработку персональных данных своими силами и средствами с согласия Заказчика. Обработка персональных данных Заказчика начинается с момента их получения.

5.2. Сбор персональных данных осуществляется следующими способами:

5.2.1. Предоставление персональных данных их субъектами при заполнении соответствующих форм на Сайте и направлении электронных писем Исполнителю.

5.2.2. Осуществление звуко- и/или видеозаписи переговоров Заказчика и Исполнителя/представителя Исполнителя.

5.2.3. Автоматический сбор информации о Заказчике:

5.2.3.1. При совершении звонков по номерам телефонов, указанным на Сайте, и заказе обратного звонка.

5.2.3.2. С помощью технологий и сервисов: веб-протоколы, куки, веб-отметки, которые запускаются только при вводе Заказчиком своих данных.

5.3. Хранение и использование персональных данных.

5.3.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют соответствующие цели обработки. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, или в случае утраты необходимости в достижении этих целей.

5.3.2. Персональные данные Заказчиков хранятся исключительно на должным образом защищенных электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в соответствии с законодательством Российской Федерации. Исполнитель при обработке персональных данных Заказчиков применяет базы данных на территории Российской Федерации.

5.4. Передача персональных данных.

5.4.1. Исполнитель вправе передать персональные данные Заказчика организациям-партнерам в целях осуществления платежей с использованием банковских (платежных) карт в объеме, необходимом для осуществления таких платежей.

5.4.2. Исполнитель вправе передать персональные данные Заказчика организациям-партнерам в целях осуществления доставки товара.

5.4.3. В некоторых случаях Исполнитель может предоставлять определенную персональную информацию и данные стратегическим партнерам, которые работают с Исполнителем для предоставления продуктов и услуг, или тем из них, которые помогают Исполнителю реализовывать продукты и услуги. Мы предоставляем третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции. Персональная информация будет предоставляться Исполнителем только в целях обеспечения Заказчика продуктами и услугами, а также для улучшения этих продуктов и услуг, связанных с ними коммуникаций. Такая информация не будет предоставляться третьим лицам для их маркетинговых целей.

5.4.4. Исполнитель не передает персональные данные третьим лицам без согласия Заказчика, за исключением случаев, когда:

5.4.5. Передача информации необходима для обеспечения соблюдения требований законодательства Российской Федерации, предупреждения, пресечения незаконных действий Заказчика и защиты законных интересов Исполнителя и третьих лиц.

5.4.6. Передача информации осуществляется по запросу государственных органов при соблюдении законодательства РФ.

5.4.7. Передача информации производится в рамках продажи или иной передачи Сайта в собственность третьим лицам. При этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики в отношении персональной информации, полученной от Заказчика.

5.5. Блокирование персональных данных. Исполнитель оставляет за собой право временно прекратить обработку персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

5.6. Уничтожение персональных данных. Персональные данные Заказчика могут быть уничтожены Исполнителем в случае наличия угрозы безопасности Сайта и/или нарушении Заказчиком условий Договора и/или по просьбе самого Заказчика.

 6. Защита пользовательской информации

6.1. Исполнитель принимает технические и организационно-правовые меры, частью которых является Политика для защиты персональных данных Заказчиков от незаконного или случайного доступа, сбора, хранения, использования, передачи, блокирования или уничтожения, а также от иных подобных действий.

 7. Права Заказчика

7.1. Заказчик имеет право на получение информации об обработке персональных данных о нем, в том числе содержащей:

7.1.1. Подтверждение факта обработки персональных данных.

7.1.2. Правовые основания обработки персональных данных.

7.1.3. Цели и применяемые Исполнителем способы обработки персональных данных.

7.1.4. Наименование и место нахождения Исполнителя, сведения о лицах (за исключением работников Исполнителя), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Исполнителем или в соответствии с законодательством Российской Федерации.

7.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему Заказчику, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации.

7.1.6. Сроки обработки персональных данных, в том числе сроки их хранения.

7.1.7. Порядок осуществления Заказчиком прав, предусмотренных законодательством Российской Федерации.

7.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных.

7.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Исполнителя, если обработка поручена или будет поручена такому лицу.

7.1.10. Иные сведения, предусмотренные законодательством Российской Федерации.

7.2. Заказчик вправе получать сведения, указанные в п. 7.1. Политики, неограниченное количество раз.

7.3. Заказчик может отозвать согласие на обработку персональных данных, направив письменное уведомление по адресу Исполнителя info@mandirspb.ru.

 8. Обязанности Исполнителя

8.1. В соответствии с требованиями Федерального закона «О персональных данных» Исполнитель обязан:

8.2. Предоставлять Заказчику по его просьбе информацию, касающуюся обработки его персональных данных и указанную в п. 7.1. Политики, либо предоставить Заказчику обоснованный отказ в предоставлении такой информации.

8.3. Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Политикой и Федеральным законом «О персональных данных».

8.4. При обработке персональных данных принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

8.5. По требованию Заказчика уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.6. Вести учет обращений Заказчиков.

8.7. Обеспечить правомерность обработки персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Исполнитель в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.

8.8. В случае отзыва Заказчиком согласия на обработку персональных данных прекратить их обработку и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.

 9. Ограничение действия Политики

9.1. Действия Политики распространяются исключительно на Сайт, и не применяются к другим сайтам, включая сайты, ссылки на которые содержатся на Сайте. Заказчикам, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками сайтов об обработке персональных данных.

9.2. Заказчик обязан разумно и ответственно подходить к выбору уровня конфиденциальности и к размещению собственных персональных данных на Сайте. Исполнитель не несет ответственности за действия третьих лиц, получивших доступ к персональным данным Заказчика по вине последнего.

9.3. Исполнитель гарантирует, что не собирает, не использует и не передает третьим лицам информацию, касающуюся детей младше 14 лет.

 10. Заключительные положения

10.1. Политика является локальным нормативным актом Исполнителя.

10.2. Общедоступность Политики обеспечивается публикацией на Сайте.

10.3. Исполнитель имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте/ 

1. Introduction

ThemeRex (website url address: https://themerex.net) appreciates your business and trust. We are Cyprus based company, creating products to enhance your website building experience. Please read this Privacy Policy, providing consent to both documents in order to have permission to use our services.

2. Data Collected
Data Storage Location
We are a Cyprus based company and operate web servers hosted in Germany. Our hosting provider Hetzner Online GmbH adheres to the EU/US “Privacy Shield”, ensuring that your data is securely stored and GDPR compliant. For more information on Hetzner Online GmbH privacy policy, please see here: Hetzner Data Privacy Policy
Registration Data
If you register on our website, we store your chosen username and your email address and any additional personal information added to your user profile. You can see, edit, or delete your personal information at any time (except changing your username). Website administrators can also see and edit this information.
Purchase Data
To receive product support, you have to have one or more Envato/AncoraThemes purchase codes on our website. These purchase codes will be stored together with support expiration dates and your user data. This is required for us to provide you with downloads, product support, and other customer services.
Support Data
If you have registered on our website and have a valid support account, you can submit support tickets for assistance. Support form submissions are sent to our third party Ticksy ticketing system. Only the data you explicitly provided is sent, and you are asked for consent, each time you want to create a new support ticket. Ticksy adheres to the EU/US “Privacy Shield” and you can see their privacy policy here: Ticksy Privacy Policy.
Comments
When you leave comments on the website we collect the data shown in the comments form, and also the IP address and browser user agent string to help spam detection.
Contact Form
Information submitted through the contact form on our site is sent to our company email, hosted by Zoho. Zoho adheres to the EU/US “Privacy Shield” policy and you can find more information about this here: Zoho Privacy Policy. These submissions are only kept for customer service purposes they are never used for marketing purposes or shared with third parties.
Google Analytics
We use Google Analytics on our site for anonymous reporting of site usage. So, no personalized data is stored. If you would like to opt-out of Google Analytics monitoring your behavior on our website please use this link: Google Analytics Opt-out.
Cases for Using the Personal Data
We use your personal information in the following cases:
  • Verification/identification of the user during website usage;
  • Providing Technical Assistance;
  • Sending updates to our users with important information to inform about news/changes;
  • Checking the accounts’ activity in order to prevent fraudulent transactions and ensure the security
  • over our customers’ personal information;
  • Customize the website to make your experience more personal and engaging;
  • Guarantee overall performance and administrative functions run smoothly.
3. Embedded Content
Pages on this site may include embedded content, like YouTube videos, for example. Embedded content from other websites behaves in the exact same way as if you visited the other website. These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction with the embedded content if you have an account and are logged in to that website. Below you can find a list of the services we use:
Facebook
The Facebook page plugin is used to display our Facebook timeline on our site. Facebook has its own cookie and privacy policies over which we have no control. There is no installation of cookies from Facebook and your IP is not sent to a Facebook server until you consent to it. See their privacy policy here: Facebook Privacy Policy .
Twitter
We use the Twitter API to display our tweets timeline on our site. Twitter has its own cookie and privacy policies over which we have no control. Your IP is not sent to a Twitter server until you consent to it. See their privacy policy here: Twitter Privacy Policy .
Youtube
We use YouTube videos embedded on our site. YouTube has its own cookie and privacy policies over which we have no control. There is no installation of cookies from YouTube and your IP is not sent to a YouTube server until you consent to it. See their privacy policy here: YouTube Privacy Policy.
4. Cookies
This site uses cookies – small text files that are placed on your machine to help the site provide a better user experience. In general, cookies are used to retain user preferences, store information for things like shopping carts, and provide anonymised tracking data to third party applications like Google Analytics. Cookies generally exist to make your browsing experience better. However, you may prefer to disable cookies on this site and on others. The most effective way to do this is to disable cookies in your browser. We suggest consulting the help section of your browser.
Necessary Cookies (all site visitors)
  • cfduid: Is used for our CDN CloudFlare to identify individual clients behind a shared IP address and apply security settings on a per-client basis. See more information on privacy here: CloudFlare Privacy Policy.
  • PHPSESSID: To identify your unique session on the website.
Necessary Cookies (Additional for Logged in Customers)
  • wp-auth: Used by WordPress to authenticate logged-in visitors, password authentication and user verification.
  • wordpress_logged_in_{hash}: Used by WordPress to authenticate logged-in visitors, password authentication and user verification.
  • wordpress_test_cookie Used by WordPress to ensure cookies are working correctly.
  • wp-settings-[UID]: WordPress sets a few wp-settings-[UID] cookies. The number on the end is your individual user ID from the users database table. This is used to customize your view of admin interface, and possibly also the main site interface.
  • wp-settings-[UID]:WordPress also sets a few wp-settings-{time}-[UID] cookies. The number on the end is your individual user ID from the users database table. This is used to customize your view of admin interface, and possibly also the main site interface.
5. Who Has Access To Your Data
If you are not a registered client for our site, there is no personal information we can retain or view regarding yourself. If you are a client with a registered account, your personal information can be accessed by:
  • Our system administrators.
  • Our supporters when they (in order to provide support) need to get the information about the client accounts and access.
6. Third Party Access to Your Data
We don’t share your data with third-parties in a way as to reveal any of your personal information like email, name, etc. The only exceptions to that rule are for partners we have to share limited data with in order to provide the services you expect from us. Please see below:
Envato Pty Ltd
For the purpose of validating and getting your purchase information regarding licenses for this theme, we send your provided tokens and purchase keys to Envato Pty Ltd and use the response from their API to register your validated support data. See the Envato privacy policy here: Envato Privacy Policy.
Ticksy
Ticksy provides the support ticketing platform we use to handle support requests. The data they receive is limited to the data you explicitly provide and consent to being set when you create a support ticket. Ticksy adheres to the EU/US “Privacy Shield” and you can see their privacy policy here: Ticksy Privacy Policy.
7. How Long We Retain Your Data For
When you submit a support ticket or a comment, its metadata is retained until (if) you tell us to remove it. We use this data so that we can recognize you and approve your comments automatically instead of holding them for moderation. If you register on our website, we also store the personal information you provide in your user profile. You can see, edit, or delete your personal information at any time (except changing your username). Website administrators can also see and edit that information.
8. Security Measures
We use the SSL/HTTPS protocol throughout our site. This encrypts our user communications with the servers so that personally identifiable information is not captured/hijacked by third parties without authorization. In case of a data breach, system administrators will immediately take all needed steps to ensure system integrity, will contact affected users and will attempt to reset passwords if needed.
9. Your Data Rights
General Rights
If you have a registered account on this website or have left comments, you can request an exported file of the personal data we retain, including any additional data you have provided to us. You can also request that we erase any of the personal data we have stored. This does not include any data we are obliged to keep for administrative, legal, or security purposes. In short, we cannot erase data that is vital to you being an active customer (i.e. basic account information like an email address). If you wish that all of your data is erased, we will no longer be able to offer any support or other product-related services to you.
GDPR Rights
Your privacy is critically important to us. Going forward with the GDPR we aim to support the GDPR standard. AncoraThemes permits residents of the European Union to use its Service. Therefore, it is the intent of AncoraThemes to comply with the European General Data Protection Regulation. For more details please see here: EU GDPR Information Portal.
10. Third Party Websites
ThemeREX may post links to third party websites on this website. These third party websites are not screened for privacy or security compliance by AncoraThemes, and you release us from any liability for the conduct of these third party websites. All social media sharing links, either displayed as text links or social media icons do not connect you to any of the associated third parties unless you explicitly click on them. Please be aware that this Privacy Policy, and any other policies in place, in addition to any amendments, does not create rights enforceable by third parties or require disclosure of any personal information relating to members of the Service or Site. AncoraThemes bears no responsibility for the information collected or used by any advertiser or third party website. Please review the privacy policy and terms of service for each site you visit through third party links.
11. Release of Your Data for Legal Purposes
At times it may become necessary or desirable to AncoraThemes, for legal purposes, to release your information in response to a request from a government agency or a private litigant. You agree that we may disclose your information to a third party where we believe, in good faith, that it is desirable to do so for the purposes of a civil action, criminal investigation, or other legal matter. In the event that we receive a subpoena affecting your privacy, we may elect to notify you to give you an opportunity to file a motion to quash the subpoena, or we may attempt to quash it ourselves, but we are not obligated to do either. We may also proactively report you, and release your information to, third parties where we believe that it is prudent to do so for legal reasons, such as our belief that you have engaged in fraudulent activities. You release us from any damages that may arise from or relate to the release of your information to a request from law enforcement agencies or private litigants. Any passing on of personal data for legal purposes will only be done in compliance with laws of the country you reside in.