|
Меню
Каталог
|
Политика конфиденциальностиНастоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую Интернет-магазин расположенный на доменном имени beautyclub-prof.ru, может получить о Пользователе во время использования сайта Интернет-магазина, программ и продуктов Интернет-магазина.
1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
2. ОБЩИЕ ПОЛОЖЕНИЯ
3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ
5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
6. ОБЯЗАТЕЛЬСТВА СТОРОН
7. ОТВЕТСТВЕННОСТЬ СТОРОН
8. РАЗРЕШЕНИЕ СПОРОВ
9. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
Политика обработки персональных данных
1. Общие положения1.1. Настоящая Политика обработки персональных данных определяет порядок и условия обработки персональных данных, осуществляемой индивидуальным предпринимателем Новосельцевой Юлией Андреевной (далее - Оператор), а также меры по обеспечению безопасности персональных данных при их обработке. 1.2. Политика разработана во исполнение требований Конституции Российской Федерации, Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», а также иных нормативных правовых актов Российской Федерации в области персональных данных. 1.3. Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта, клиентах, контрагентах, обучающихся, законных представителях обучающихся, соискателях, а также иных физических лицах, взаимодействующих с Оператором через сайт, по электронной почте, по телефону, в мессенджерах, в социальных сетях и при личном обращении. 1.4. Политика является общедоступным документом и подлежит размещению на сайте Оператора в свободном доступе. 1.5. Оператор организует обработку персональных данных на принципах законности, справедливости, ограничения обработки достижением конкретных, заранее определенных и законных целей, минимизации объема персональных данных, соответствия содержания и объема персональных данных заявленным целям обработки, а также недопустимости избыточной обработки. 2. Основные термины2.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу. 2.2. Обработка персональных данных - любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования. 2.3. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники. 2.4. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц. 2.5. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. 2.6. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных. 2.7. Файлы cookie - фрагменты данных, автоматически передаваемые сайтом браузеру пользователя и сохраняемые на устройстве пользователя для последующего распознавания устройства, сохранения пользовательских настроек и сбора сведений о взаимодействии с сайтом. 2.8. Метрические программы - программные средства веб-аналитики, включая Яндекс.Метрику, с помощью которых собираются сведения о действиях пользователей на сайте и технические сведения о посещении сайта. 3. Права и обязанности Оператора и субъектов персональных данных3.1. Оператор вправе обрабатывать персональные данные в случаях и в порядке, установленных законодательством Российской Федерации; поручать обработку персональных данных третьим лицам при наличии законных оснований и соблюдении требований к защите персональных данных; требовать от субъекта персональных данных предоставления достоверных сведений в объеме, необходимом для достижения заявленных целей обработки. 3.2. Оператор обязан обеспечивать законность обработки персональных данных, принимать необходимые правовые, организационные и технические меры по защите персональных данных, предоставлять субъекту персональных данных или его представителю информацию, касающуюся обработки персональных данных, и исполнять иные обязанности, установленные законодательством Российской Федерации. 3.3. Субъект персональных данных вправе получать сведения, касающиеся обработки его персональных данных, требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также отзывать согласие на обработку персональных данных в случаях, когда обработка осуществляется на основании согласия. 3.4. Субъект персональных данных обязан предоставлять Оператору достоверные персональные данные и своевременно сообщать об их изменении, если это необходимо для исполнения договора, оказания услуг, обучения, связи с субъектом персональных данных либо исполнения требований закона. 4. Категории субъектов и состав обрабатываемых персональных данныхОператор может обрабатывать персональные данные следующих категорий субъектов: • посетители сайта; • пользователи, зарегистрированные на сайте; • клиенты и потенциальные клиенты, включая покупателей товаров, получателей услуг салона и участников обучающих мероприятий; • обучающиеся, слушатели, лица, подавшие заявки на обучение, а также их законные представители - в объеме, необходимом для связи и оформления отношений; • контрагенты, представители контрагентов, соискатели и иные лица, которые самостоятельно направили Оператору обращение или заявку. В зависимости от конкретной цели обработки Оператор может обрабатывать следующие персональные данные: • фамилия, имя, отчество; • номер телефона, в том числе если он указан пользователем добровольно в необязательном поле формы; • адрес электронной почты; • сведения, содержащиеся в тексте обращения, заявки, сообщения или заказа; • данные о предпочтениях пользователя в части услуг, обучения, товаров и обратной связи, если такие сведения сообщаются самим пользователем; • данные, автоматически передаваемые при использовании сайта: IP-адрес, cookie-файлы, сведения о браузере и устройстве, сведения о действиях пользователя на сайте, дата и время посещения, URL страницы, источник перехода, технические идентификаторы и иные сведения, собираемые с помощью метрических программ. Оператор не обрабатывает специальные категории персональных данных и биометрические персональные данные, за исключением случаев, прямо предусмотренных законодательством Российской Федерации либо когда такие данные добровольно сообщены субъектом в обращении и необходимы для защиты его прав и законных интересов. При необходимости обработки специальных категорий персональных данных Оператор обеспечивает наличие отдельного законного основания. 5. Цели обработки персональных данных, правовые основания, способы обработки и сроки
• Состав данных: ФИО, email, телефон при наличии, технические данные авторизации и использования сайта. • Правовое основание: согласие субъекта персональных данных; необходимость заключения и исполнения договора по инициативе субъекта персональных данных. • Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение, использование, удаление, уничтожение. • Срок обработки и хранения: до удаления учетной записи или достижения цели обработки; при прекращении необходимости - уничтожение или обезличивание в разумный срок и, если применяется только согласие, как правило, не позднее 30 дней при отсутствии иного законного основания.
• Состав данных: ФИО, телефон, email, содержание обращения или заявки. • Правовое основание: согласие субъекта персональных данных; исполнение договора или принятие мер до его заключения по инициативе субъекта персональных данных. • Способы обработки: сбор, запись, систематизация, хранение, уточнение, использование, передача ответственным сотрудникам, удаление, уничтожение. • Срок обработки и хранения: до завершения рассмотрения обращения и урегулирования вопроса; далее - в пределах сроков исковой давности или обязательного хранения, если применимо.
• Состав данных: ФИО, телефон, email, иные данные, необходимые для договора и расчетов. • Правовое основание: исполнение договора; требования законодательства Российской Федерации. • Способы обработки: сбор, запись, систематизация, хранение, уточнение, использование, передача банку, оператору фискальных данных, бухгалтерским и иным сервисам при наличии оснований, удаление, уничтожение. • Срок обработки и хранения: в течение срока действия договора и далее - в пределах сроков, установленных законодательством о бухгалтерском, налоговом и архивном хранении.
• Состав данных: ФИО, телефон, email, сведения о заказе, записи или заявке. • Правовое основание: исполнение договора; согласие - если требуется по характеру коммуникации. • Способы обработки: сбор, запись, хранение, использование, передача ответственным сотрудникам, удаление, уничтожение. • Срок обработки и хранения: до завершения соответствующего взаимодействия и исполнения обязательств, затем - по общим срокам хранения применимого документационного массива.
• Состав данных: cookie, IP-адрес, сведения о браузере и устройстве, действия на сайте, дата и время посещения, источник перехода, идентификаторы, иные сведения, собираемые метрическими программами. • Правовое основание: согласие пользователя, выраженное посредством действий на сайте и (или) принятия cookie-баннера, если иное не допускается законом. • Способы обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление. • Срок обработки и хранения: в пределах сроков жизни соответствующих cookie и сроков хранения, установленных сервисом аналитики и внутренними настройками Оператора; при достижении цели - удаление или обезличивание. Примечание. Перечень целей, состав обрабатываемых персональных данных и правовые основания должны быть синхронизированы с фактическими формами на сайте и с уведомлением, поданным в Роскомнадзор. При добавлении новых форм, сервисов, личного кабинета, рассылок, онлайн-оплаты или иных процессов Политика подлежит актуализации. 6. Порядок и условия обработки персональных данных6.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств, в том числе посредством сайта, электронной почты, телефонии, мессенджеров, CRM-, бухгалтерских и иных учетных систем, а также на бумажных носителях. 6.2. Оператор обрабатывает персональные данные только в объеме, необходимом для достижения конкретной цели обработки. 6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 6.4. Оператор обеспечивает точность, достаточность и, при необходимости, актуальность персональных данных; принимает меры по удалению или уточнению неполных либо неточных персональных данных. 6.5. Доступ к персональным данным предоставляется только тем работникам и лицам, которым такой доступ необходим для исполнения трудовых, договорных или служебных обязанностей, при условии соблюдения ими конфиденциальности и требований к защите персональных данных. 6.6. При поручении обработки персональных данных иному лицу Оператор заключает с таким лицом договор или иной документ, определяющий перечень действий, цели обработки, требования к конфиденциальности и безопасности персональных данных, а также обязанность соблюдения законодательства Российской Федерации о персональных данных. 6.7. Оператор не принимает решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающие его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных, если иное не предусмотрено законом или отдельным согласием субъекта персональных данных. 7. Использование файлов cookie и метрических программ7.1. На сайте Оператора могут использоваться файлы cookie и метрические программы, включая Яндекс.Метрику, для обеспечения функционирования сайта, запоминания пользовательских настроек, анализа посещаемости, улучшения работы сайта и повышения качества предоставляемых сервисов. 7.2. С помощью cookie и метрических программ могут собираться сведения о пользовательском устройстве, браузере, IP-адресе, действиях пользователя на сайте, длительности сеанса, просмотренных страницах, источнике перехода, поисковых запросах, а также иные технические сведения. 7.3. Если законодательством или выбранной Оператором моделью комплаенса требуется получение согласия на использование аналитических cookie и метрических программ, такое согласие получается посредством соответствующего баннера, чекбокса или иного интерфейсного механизма до начала или в момент начала такой обработки. 7.4. Пользователь может ограничить использование cookie в настройках браузера, однако это может повлиять на работоспособность отдельных функций сайта. 7.5. Сведения, собираемые метрическими программами, используются в агрегированном или ином допустимом законом виде для аналитики и улучшения работы сайта и не используются Оператором для принятия решений, имеющих для пользователя юридические последствия, исключительно на основании автоматизированной обработки. 8. Передача персональных данных третьим лицам8.1. Оператор не раскрывает и не распространяет персональные данные третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. 8.2. Передача персональных данных может осуществляться контрагентам и сервисам, привлекаемым для обеспечения деятельности Оператора, в том числе организациям связи, хостинг-провайдерам, разработчикам и администраторам сайта, сервисам веб-аналитики, банкам, операторам фискальных данных, бухгалтерским и иным специализированным сервисам - исключительно в объеме, необходимом для достижения соответствующей цели обработки и при наличии правового основания. 8.3. В случаях, предусмотренных законом, персональные данные могут быть переданы государственным органам, органам местного самоуправления, судам, правоохранительным органам и иным уполномоченным субъектам. 8.4. Трансграничная передача персональных данных осуществляется только при наличии законных оснований и при соблюдении требований законодательства Российской Федерации. Если фактически трансграничная передача Оператором не осуществляется, такая передача не производится. 9. Меры по обеспечению безопасности персональных данных9.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий. 9.2. К таким мерам, в частности, относятся: назначение ответственного лица или определение ответственных за организацию обработки персональных данных; принятие локальных актов по вопросам обработки и защиты персональных данных; ограничение круга лиц, имеющих доступ к персональным данным; применение паролей, антивирусной защиты, резервного копирования и иных технических мер; учет материальных носителей; контроль доступа к помещениям и информационным системам; обучение работников требованиям законодательства о персональных данных. 9.3. Оператор осуществляет внутренний контроль соответствия обработки персональных данных требованиям законодательства, настоящей Политики и локальных актов Оператора. 9.4. При выявлении фактов неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекших нарушение прав субъектов персональных данных, Оператор действует в порядке и сроки, предусмотренные законодательством Российской Федерации. 10. Сроки обработки, хранение, блокирование и уничтожение персональных данных10.1. Оператор хранит персональные данные не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен федеральным законом, договором, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных, либо иным соглашением между Оператором и субъектом персональных данных. 10.2. После достижения цели обработки персональных данных, отзыва субъектом согласия на обработку персональных данных либо выявления неправомерной обработки персональные данные подлежат прекращению обработки, блокированию, удалению или уничтожению в порядке и сроки, установленные законодательством Российской Федерации, если Оператор не вправе продолжить обработку на ином законном основании. 10.3. Если обработка осуществляется исключительно на основании согласия и иное законное основание отсутствует, при достижении цели обработки либо при отзыве согласия персональные данные уничтожаются или обезличиваются, как правило, в срок не более 30 дней, если иной срок не предусмотрен законодательством Российской Федерации. 10.4. Уничтожение персональных данных осуществляется способом, исключающим возможность восстановления их содержания: для бумажных носителей - путем измельчения, сжигания, шредирования либо иным способом, обеспечивающим невозможность восстановления; для электронных носителей - путем удаления с применением средств безвозвратного стирания, форматирования либо физического уничтожения носителя, если это необходимо. 10.5. Факт уничтожения персональных данных оформляется актом, служебной записью, записью в журнале либо иным внутренним документом Оператора, позволяющим подтвердить прекращение хранения и использования персональных данных. 11. Порядок рассмотрения запросов субъектов персональных данных11.1. Субъект персональных данных или его представитель вправе направить Оператору запрос, касающийся обработки персональных данных, а также требование об уточнении, блокировании, уничтожении персональных данных или отзыве согласия на обработку персональных данных. 11.2. Запрос должен позволять идентифицировать заявителя и предмет обращения. Оператор вправе запросить дополнительную информацию, необходимую для подтверждения личности заявителя или полномочий представителя. 11.3. Оператор рассматривает поступившие обращения и запросы в сроки, установленные законодательством Российской Федерации. 11.4. Ответ на запрос может быть направлен в той форме, в которой поступил запрос, если иное не следует из закона, сути обращения или запроса заявителя. 12. Обязанности пользователей сайта12.1. Пользователь обязан указывать достоверные персональные данные, предоставлять только свои персональные данные либо данные иного лица при наличии надлежащих полномочий или законного основания. 12.2. Пользователь не должен размещать на сайте и направлять Оператору избыточные персональные данные, а также специальные категории персональных данных, если это не требуется для конкретной цели и прямо не запрошено Оператором. 12.3. При использовании сайта пользователь самостоятельно обеспечивает безопасность своих устройств, учетных данных и каналов связи. 13. Заключительные положения13.1. Настоящая Политика действует бессрочно до замены новой редакцией. 13.2. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено самой новой редакцией. 13.3. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации. 13.4. Для обращений по вопросам обработки персональных данных субъект может использовать адрес электронной почты: office@beautyclub-prof.ru.
14. Сведения об оператореИндивидуальный предприниматель НОВОСЕЛЬЦЕВА ЮЛИЯ АНДРЕЕВНА
ГлавнаяДелаем покупки удобными и приятными, а теперь и в интернет-магазине! Наша команда приветствует вас в нашем интернет-магазине! Здесь вы найдете большой выбор профессиональной косметики, инструмента и оборудования ведущих производителей, эффективность которых доказана многолетним опытом их успешного применения в салонах красоты, а также на частной практике в домашних условиях. Наше призвание помогать людям сохранять и приумножать свою естественную красоту. Желаем вам приятных покупок! |
Контакты
Компания «Beauty Club» |
