1. Общие положения


1.1. Настоящая политика ООО «ANDBO CO» в отношении обработки персональных данных (далее — «политика») утверждена в соответствии с Законом Республики Узбекистан «О Персональных Данных» и действует в отношении всех персональных данных, которые ООО «ANDBO CO» (далее — «оператор») может получить от субъекта персональных данных

1.2. Действие политики распространяется на персональные данные, полученные как до, так и после утверждения настоящей политики.

1.3. Настоящая политика является общедоступным документом, декларирующим концептуальные основы деятельности оператора при обработке и защите персональных данных.


2. Основные термины


2.1. В настоящей политике применяются следующие основные понятия:

  • Персональные данные — зафиксированная на электронном, бумажном и (или) ином материальном носителе информация, относящаяся к определенному физическому лицу или дающая возможность его идентификации;
  • Пользователь (субъект персональных данных) — физическое лицо, к которому относятся персональные данные;
  • База персональных данных — база данных в виде информационной системы, содержащая в своем составе персональные данные;
  • Обработка персональных данных — реализация одного или совокупности действий по сбору, систематизации, хранению, изменению, дополнению, использованию, предоставлению, распространению, передаче, обезличиванию и уничтожению персональных данных;
  • Оператор (оператор и владелец базы персональных данных) — интернет-магазин andbo.uz (ООО «ANDBO CO»).
  • Третье лицо — любое лицо, не являющееся субъектом, оператором, но связанное с ними обстоятельствами или отношениями по обработке персональных данных.


3. Цель сбора данных пользователей


3.1. Мы собираем и обрабатываем информацию о наших пользователях, чтобы корректно выполнять свои основные обязательства: доставку товаров, консультирование клиентов и оформление заказов.

3.2 Кроме этого, мы собираем данные пользователей для улучшения взаимодействия с сайтом andbo.uz; для улучшения покупок клиентов и для повышения качества остальных услуг.

3.3. Мы собираем информацию пользователей различными способами: когда пользователи взаимодействуют с сайтом andbo.uz, официальными страницами в социальных сетях и других площадках.


4. Какие данные собираем, обрабатываем и как их получаем


4.1. Предоставляя свои персональные данные, вы соглашаетесь на их обработку компанией ООО «ANDBO CO» и их передачу третьим лицам, в целях исполнения компанией ООО «ANDBO CO» своих обязательств перед клиентами, продажи товаров и предоставления услуг, использования сервисов, связанных с брендом andbo.uz, предоставления справочной информации, а также соглашаетесь на получение сообщений рекламно-информационного характера и сервисных сообщений.

4.2. Мы собираем два типа информации:

  • Основную информацию, которую мы получаем от вас.
  • Информацию, которую мы получаем от других.

4.3. Информация, которую мы получаем от вас, включает информацию, которой вы делитесь с нами. Например, когда вы создаёте аккаунт или оформляете заказ на нашем сайте.

Сюда также входит информация и из других источников. Например, с помощью cookie, который размещается на вашем компьютере при посещении нашего сайта.

Наша цель — ограничить информацию, которую мы собираем, информацией, которая для необходима для поддержки нашего бизнеса.


5. Информация, которую мы получаем от пользователей


5.1. Вы делитесь информацией с нами различными способами. Например, когда вы:

  • Связываетесь с нами.
  • Совершаете покупку в нашем интернет-магазине;
  • Создаёте аккаунт в нашем интернет-магазине;
  • Заполняете различные формы, опросники и анкеты на нашем сайте;
  • Участвуете в наших программах и акциях в социальных сетях;
  • Участвуете в конкурсах, лотереях, рекламных акциях или опросах;
  • Размещаете отзыв или комментарий на одной из наших страниц в социальных сетях или на нашем сайте.

5.2. Участвуя в этих действиях, вы передаёте нам различные типы личной информации, такие как:

  • ваше имя;
  • дату рождения;
  • номер телефона;
  • адрес электронной почты;
  • физический или почтовый адрес;
  • информацию об оплате;
  • паспортные данные.

5.3. Вы также предоставляете нам информацию другими способами с помощью технологий. Данная информация собирается в обезличенном виде, однако, часть этой информации может быть связана с вами лично.

Эта информация помогает нашему сайту работать правильно и поддерживает наши маркетинговые и аналитические усилия — усилия по пониманию потребностей наших клиентов и предоставлению информации о наших продуктах и услугах.

Используемые нами технологии помогают нам анализировать ваши данные. Вот некоторые примеры того, что мы можем собирать и обрабатывать (в том числе с помощью Google Аналитики или Яндекс Метрики):

  • Информацию об устройстве. Мы собираем техническую информацию, например, когда вы посещаете наш сайт. Сюда входит такая информация как: IP-адрес, тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, источник перехода на наш сайт, информация о ваших сессиях на нашем сайте и другие.
  • Просмотр информации. Мы используем такие технологии, как файлы cookie, веб-маяки и идентификаторы мобильных устройств для сбора информации об использовании нашего сайта. Файлы cookie позволяют нам предоставлять вам соответствующую информацию по мере использования вами сайта или возврата на него. Веб-маяки позволяют нам узнать, была ли посещена определенная страница, было ли открыто электронное письмо или были ли эффективны рекламные баннеры на нашем сайте. Мы используем эти инструменты для обеспечения непрерывного и более персонализированного взаимодействия с нашим сайтом.

5.4. Сбор информации, которую вы передаёте нам, осуществляется только с вашего согласия на это.


6. Информация, которую мы получаем из других источников


6.1. Мы получаем информацию о вас из других источников, чтобы исправить или дополнить наши данные, улучшить качество или персонализировать наши услуги для клиентов, а также предотвратить или обнаружить мошенничество. Например, мы собираем информацию о транзакциях через платежные системы.


7. Условия обработки собираемых данных


7.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.

7.2. Оператор вправе передать персональные данные субъекта персональных данных третьим лицам в следующих случаях:

  • Субъект персональных данных явно выразил свое согласие на такие действия.
  • Передача предусмотрена действующим законодательством Республики Узбекистан в рамках установленной процедуры.

7.3. При обработке персональных данных оператор руководствуется законом Республики Узбекистан «О персональных данных», другими требованиями законодательства Республики Узбекистан в области обработки и защиты персональных данных и настоящей политикой.


8. Права пользователей на данные, которые обрабатываются


8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

  • Подтверждение факта обработки персональных данных оператором.;
  • Правовые основания и цели обработки персональных данных;
  • Применяемые оператором способы обработки персональных данных;
  • Наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании закона Республики Узбекистан «О персональных данных»;
  • Обрабатываемые персональные данные, источник их получения, если иной порядок представления таких данных не предусмотрен законом Республики Узбекистан «О персональных данных»;
  • Сроки обработки персональных данных, в том числе сроки их хранения;
  • Порядок осуществления субъектом персональных данных прав, предусмотренных законом;
  • Информацию об осуществлённой или о предполагаемой трансграничной передаче данных;
  • Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.


8.2. Информация, касающаяся обработки персональных данных субъекта персональных данных, предоставляемая субъекту персональных данных, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

8.3. В соответствии со ст. 21 закона Республики Узбекистан «О персональных данных», информация, касающаяся обработки персональных данных субъекта персональных данных может быть предоставлена субъекту персональных данных или его законному представителю оператора при обращении, либо при получении запроса субъекта персональных данных или его законного представителя.

8.3.1. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в договорных отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.

8.3.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Республики Узбекистан.

8.4. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.


9. Как мы защищаем данные пользователей


9.1. Важнейшим условием реализации целей деятельности оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.

9.2. Созданные у оператора условия и режим защиты информации, отнесённой к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.

9.3. У оператора в соответствии с действующим законодательством Республики Узбекистан разработан и введён в действие комплекс организационно-распорядительных, функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных.

9.4. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных.

9.5. Назначены ответственный за организацию обработки персональных данных, администраторы информационных систем персональных данных и администратор безопасности информационных систем персональных данных, им определены обязанности и разработаны инструкции по обеспечению безопасности информации.

9.6. Определён круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по работе с персональными данными, антивирусной защите, действиям в кризисных ситуациях.

9.7. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.

9.8. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Республики Узбекистан по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.

9.9. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:

9.9.1. Введена система разграничения доступа.

9.9.2. Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных.

9.9.3. Установлена защита от вредоносного программно-математического воздействия.

9.9.4. Осуществляется регулярное резервное копированием информации и баз данных.

9.9.5. Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации.

9.10. Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.


10. Доступ к политике


10.1. Действующая редакция политики на бумажном носителе хранится по адресу: г. Ташкент, ул. Катартал, 60

10.2. Электронная версия действующей редакции политики размещена на сайте интернет-магазина andbo.uz.


11. Актуальность и утверждение политики


11.1. Политика утверждается и вводится в действие распорядительным документом, подписанным руководителем оператора.

11.2. Оператор имеет право вносить изменения в настоящую политику. При внесении изменений в наименовании политики указывается дата последнего обновления редакции. Новая редакция политики вступает в силу с момента ее размещения на сайте оператора, если иное не предусмотрено новой редакцией политики.

11.3. К настоящей политике и отношениям между субъектом персональных данных и оператором применяются нормы действующего законодательства Республики Узбекистан.