8. Что такое cookie-файлы? 8.1 Сайт использует cookie-файлы — небольшие текстовые файлы, которые сохраняются в браузере пользователя при посещении сайта. Cookie-файлы позволяют распознавать устройство пользователя, обеспечивать корректную работу сайта и улучшать функциональность сервисов.
8.2 Категории используемых cookie-файлов:
- Функциональные cookie — необходимы для базовой работы сайта, включая авторизацию, сохранение настроек пользователя, работу корзины и личного кабинета.
- Аналитические cookie — используются для сбора статистики и анализа поведения пользователей на сайте. Это позволяет улучшать структуру и содержание сайта. Применяются системы веб-аналитики с локализацией хранения данных (например, Яндекс. Метрика).
- Маркетинговые cookie — применяются для персонализации контента и показа рекламных объявлений на сторонних платформах (при наличии). Используются только при наличии отдельного согласия пользователя.
8.3 Правовое основание обработки
Функциональные cookie-файлы обрабатываются на основании законных интересов Оператора (обеспечение технической доступности сайта).
Аналитические и маркетинговые cookie-файлы обрабатываются на основании согласия субъекта персональных данных, выраженного путём проставления соответствующей отметки (чекбокса) или продолжения использования сайта с активацией cookie-баннера.
8.4 Управление cookie-файлами
Пользователь имеет право отключить cookie-файлы в настройках браузера. Это может повлиять на корректность отображения отдельных элементов сайта и ограничить доступ к функционалу личного кабинета.
Прочитать об этом подробнее можно по ссылкам: Яндекс.Браузер, Safari и Google Chrome.9. Передает ли Оператор ваши персональные данные третьим лицам?9.1 Оператор может передавать персональные данные третьим лицам в объёме, необходимом для достижения целей, указанных в настоящей Политике. Такая передача осуществляется только в случаях, предусмотренных законом или если это необходимо для оказания услуг пользователю.
9.2 Оператор использует услуги третьих лиц, которые обрабатывают персональные данные по его поручению, на основании заключённых соглашений о конфиденциальности и обработке персональных данных. Это допустимо, если такие лица:
- Обеспечивают достаточную защиту данных,
- Не используют их в собственных целях,
- Действуют строго в рамках поручения.
9.3 Такими получателями могут быть:
- Поставщики платёжных решений (например, Prodamus) — для приёма оплаты;
- Поставщики CRM-систем и платформ email- и push-рассылки;
- Хостинг-провайдеры и лица, осуществляющие техническую поддержку сайта и приложений;
- Подрядчики, участвующие в процессе доставки, обработки возвратов и иных операциях с заказами;
- Лица, предоставляющие доступ к Ресурсам или сопровождающие пользовательский интерфейс;
- Лица, осуществляющие обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
- Лицам, обеспечивающим доступ пользователей к Ресурсам.
10. Трансграничная передача данных10.1 Оператор не осуществляет трансграничную передачу персональных данных на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных. В случае возникновения такой необходимости (например, использование зарубежных хостинг-провайдеров или сервисов аналитики), передача будет осуществляться только при наличии письменного согласия субъекта ПДн или в иных случаях, прямо предусмотренных федеральным законом.
10.2 Оператор защищает персональные данные, которые у него хранятся, от разглашения, полной или частичной утраты, а также несанкционированного доступа со стороны третьих лиц.
10.3 Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, соответствующих угрозам безопасности персональных данных, в соответствии с Законодательством Р Ф.
10.4 Организационные меры составляют:
- Назначение лица, ответственного за организацию обработки персональных данных;
- Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, и проведение регулярного обучения по вопросам защиты персональных данных;
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
10.5 Технические меры составляют:
- Применение средств защиты информации (межсетевые экраны, системы обнаружения вторжений, антивирусная защита), прошедших процедуру оценки соответствия требованиям законодательства;
- Использование механизмов шифрования (HTTPS/SSL) для передачи данных между пользователем и сайтом;
- Регулярное обновление используемого программного обеспечения для устранения известных уязвимостей.
10.6 Если происходит утечка персональных данных, то Оператор:
- В течение 24 часов уведомляет об этом Роскомнадзор;
- В течение 72 часов проводит собственное расследование и уведомляет Роскомнадзор о его результатах.
10.7 Оператор не может проверить и поэтому доверяет Вам в том, что вы:
- Обладаете полной дееспособностью
- Предоставили собственные достоверные персональные данные
11. Как связаться с Оператором?11.1 По любым вопросам в отношении обработки персональных данных вы можете обратиться к Оператору по электронной почте
ep@eplegal.ru или в мессенджере Telegram
@lawcrm1_bot.
При обращении укажите свое имя и контакты для обратной связи.
11.2 Оператор ответит на ваше обращение не позднее 10 рабочих дней с момента его получения.