Положение об обработке персональных данных

ПОЛИТИКА ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


г. Санкт-Петербург                                                                                                                                                                                                              в ред: 14.03.2022 г. 

 

Настоящая Политика конфиденциальности применяется ко всем товарам и услугам, предоставляемым ИП Петруниной Ольгой Алексеевной, зарегистрированной по российскому законодательству ОГРНИП 317784700062647, ИНН 695000079797 и подробно излагает, какая информация собирается во время использования сайта https://beautyolog.ru для заказа товаров и услуг на нем. 

 

Политика конфиденциальности опубликована в соответствии с пунктом 2 статьи 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее – «Закон о персональных данных»).

 

Пожалуйста, ознакомьтесь с настоящей Политикой конфиденциальности, прежде чем предоставить нам Ваши персональные данные и, чтобы понять, как мы обрабатываем Ваши персональные данные (подробнее в пункте 2 Политики), после того, как получаем их от Вас и прежде чем предоставить нам Ваши персональные данные.

 

Если у Вас есть какие-либо вопросы относительно настоящей Политики конфиденциальности, пожалуйста, напишите нам по следующему адресу: info@beautyolog.ru или другим контактам, указанным на сайте Оператора в разделе “Контакты” 

 

Мы оставляем за собой право в любое время вносить изменения в Политику конфиденциальности. Дата последних изменений будет отображаться на этой странице.

.

1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ. 

1.1. В настоящей Политике конфиденциальности используются следующие термины:

1.1.1. персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

1.1.2. оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными

1.1.3. Оператором персональных данных и Администратором сайта  https://beautyolog.ru  является Индивидуальный предприниматель  ИП Петрунина Ольга Алексеевна, зарегистрированная в соответствии с законодательством РФ ( ОГРНИП 317784700062647, ИНН 695000079797), E-mail: info@beautyolog.ru

1.1.4. обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение):
  • извлечение;
  • использование:
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

1.1.5. автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

1.1.6. распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

1.1.7. предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

1.1.8. блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

1.1.9. уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

1.1.10. обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

1.1.11. информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.1.12. веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://beautyolog.ru 

1.1.13. пользователь – любой посетитель веб-сайта https://beautyolog.ru;

1.1.14. клиент - физическое лицо - заказчик основного продукта (субъект персональных данных) и/или услуги по подбору ухода через веб-сайт https://beautyolog.ru 

1.1.15. заказ - должным образом оформленный запрос Пользователя на приобретение товара и/или услуги по подбору ухода за кожей Оператора, в ходе которого Пользователь заполняет размещенную на Сайте Оператора регистрационную форму.

.

2. ПРЕДМЕТ ПОЛИТИКИ

2.1. Политика в отношении обработки персональных данных у ИП Петруниной Ольги Алексеевны (далее – Политика) определяет любое действие (операцию) или совокупность действий (операций), по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространение, предоставление, доступ), обезличиванию, блокированию, удалению, уничтожению персональных данных, а также сведения о реализуемых требованиях к защите персональных данных.

2.2. Настоящая Политика конфиденциальности устанавливает обязательства Администрации по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации при использовании сайта и заказе товаров и/или услуги.

2.3. Политика разработана в соответствии с действующим законодательством РФ и обработка персональных данных основана на следующих нормативных правовых актах:

  • Конституции Российской Федерации;
  • Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
  • Федерального закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ.
  • Постановление Правительства РФ от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
  • Постановление Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
  • Приказ ФСТЭК России от 18.02.2013 №21 (ред. от 14.05.2020) «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ Роскомнадзора от 05.09.2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  • Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.


2.4. Оператор осуществляет обработку персональных данных на законной и справедливой основе.

2.5. Оператор не осуществляет обработку биометрических персональных данных.

2.6. Оператор вправе поручить в соответствии с ч. 3 ст. 6 №152-ФЗ от 27.07.2006 «О персональных данных» обработку персональных данных субъекта персональных данных другим лицам. При этом ответственность перед субъектом персональных данных за действия указанного лица несет оператор.

 

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

3.1. Персональные данные обрабатываются Оператором в следующих целях:

3.1.1. соблюдение законности обработки персональных данных;

3.1.2. осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:

3.1.3. ведение текущего бухгалтерского и налогового учёта, формирование, изготовление и своевременная подача бухгалтерской, налоговой и статистической отчётности;

3.1.4. выполнение требований законодательства по определению порядка обработки и защиты персональных данных граждан, являющихся клиентами Оператора. 

3.1.5. осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, либо достижения общественно значимых целей, в том числе в целях организации и проведения Оператором маркетинговых и/или рекламных акций, исследований, опросов;

3.1.6. исполнения Оператором обязательств в рамках договора розничной купли-продажи товаров и/или договора оказания услуг, а также в рамках купли-продажи товаров на официальном сайте https://beautyolog.ru;

3.1.7. продвижения услуг и/или товаров Оператора и/или партнеров Оператора на рынке путем осуществления прямых контактов с клиентами Оператора с помощью различных средств связи, включая, но не ограничиваясь: по телефону с использованием специальных программ обмена сообщений, смс – рассылка сообщений, по электронной почте, почтовой рассылке и иными не запрещенными способами;

3.1.8. установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта https://beautyolog.ru, обработки запросов и заявок от Пользователя;

3.1.9. определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;

3.1.10. подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.

3.1.11. уведомления Пользователя Сайта об изменениях, дополнениях по договору розничной купли-продажи и/или оказываемой Пользователем услуге, в том числе акциях, событиях и специальных предложениях;

3.1.12. предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта https://beautyolog.ru и/или в процессе получения товара и/или услуг Оператора. 

3.1.13. в иных законных целях.

.

4. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ИНЫХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.   

4.1. Оператор собирает два вида информации о Пользователе:

  • информацию, которую Пользователь сознательно предоставил Оператору в процессе использования сайта и заказа товара и/или услуги Оператора через сайт Оператора;
  • техническую информацию, автоматически собираемую программным обеспечением Сайта во время его посещения Пользователем.


4.2. Мы осуществляем сбор персональных данных в момент, когда Вы:

  • заходите на Сайт;
  • совершаете покупку на Сайте;
  • подписываетесь на новостную рассылку Сайта (при наличии);
  • подписываетесь на уведомления браузера об изменениях на Сайте (при наличии);
  • присоединяетесь к программе лояльности;
  • участвуете в конкурсах, рекламных мероприятиях и других маркетинговых активностях Оператора;
  • связываетесь с Оператором Сайта по контактам, указанным на Сайте в разделе “Контакты”;
  • совершаете заказ услуги по подбору ухода за кожей;предоставляете нам свои персональные данные путем их размещения на Сайте любым способом. 

4.3. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем  путём заполнения регистрационной формы на Сайте Оператора в целях, указанных в п. 3.1. Политики и включают в себя следующую информацию:

  • фамилию, имя, отчество Пользователя;
  • контактный телефон Пользователя;
  • адрес электронной почты (e-mail);
  • место жительство Пользователя (при необходимости);

4.4. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем в момент заказа услуги по подбору ухода за кожей путём заполнения анкетой на Сайте Оператора и включают в себя следующую информацию:

  • фамилию, имя, отчество Пользователя;
  • контактный телефон Пользователя;
  • адрес электронной почты (e-mail);
  • место жительство Пользователя (при необходимости);
  • фотографию (при необходимости)
  • иные данные, необходимые для качественного оказания услуг Пользователю

4.5. Персональные данные предоставляются Пользователем при оставлении отзыва о товарах и/или услуге, оказываемой Оператором на Сайте и включают в себя следующие сведения:

  • адрес электронной почты;
  • фамилию, имя, отчество Пользователя (при необходимости);
  • фотографию или видео с изображением Пользователя (при необходимости);

4.6. Персональные данные предоставляются Пользователем при направлении претензии в адрес Оператора и включают в себя следующие сведения:

  • фамилия, имя, отчество
  • электронная почта
  • телефон
  • паспортные данные
  • полные реквизиты счета (в случае необходимости).

4.7. Мы осуществляем обработку Персональных данных следующими способами:

с использованием автоматизированных средств обработки персональных данных.       

4.8. Для достижения целей, указанных в п. 3.1. данной Политики, Оператор заключает договоры с следующими сервисами: 

  • для управления отношениями с клиентами  - система амо срм ( АО “Амоцрм”), чтобы узнать лучше Пользователя;
  • для управления заказами Пользователя (выставления счетов, осуществление доставки, послепродажное обслуживание и т.д.) - облачный сервис для управления торговлей и складского учёта, предназначенный для автоматизации малого и среднего бизнеса “Мой склад” (ООО «Логнекс»). Эти действия необходимы для выполнения договора купли-продажи, стороной которого Пользователь является;
  • для предоставлению Пользователю персонализированной информации о товарах и услугах Оператора посредством электронной почты, SMS (cмc), социальных сетей или иных средств связи - сервис для смс-рассылки и информирования клиентов Pact (ООО "Пакт" www.pact.im)
  • для выполнения обязательств по доставке заказанного Пользователем товара - курьерские и почтовые сервисы СДЭК (ООО "СДЭК-Глобал"), курьерская служба КТС (ООО «КТС Экспресс»), АО Почта России. 
    согласно которым Оператор, в том числе поручает этим сервисам обработку Персональных данных Пользователя. 

4.9. В рамках договорных отношений с сервисами, указанными в п. 4.8. Политики, Оператор может передавать следующие Персональные данные Пользователя:

  • фамилия
  • имя
  • номер мобильного телефона
  • адрес электронной почты
  • платежные данные
  • город проживания
  • ссылки на профиль в социальных сетях
  • фотография
  • иную информацию, необходимую для надлежащего оказания Оператором услуг.

4.10. Персональные данные Пользователя, указанные в п. 4.9. Политики, обрабатываются в соответствии с политикой конфиденциальности сервисов амо срм (АО “Амоцрм”), “Мой склад” (ООО «Логнекс»), СДЭК (ООО "СДЭК-Глобал"),  КТС (ООО «КТС Экспресс»), АО Почта России сроком до достижения цели обработки персональных данных в каждом конкретном случае. 

4.11. Передача Персональных данных Пользователя третьим лицам, в частности банкам, осуществляется с согласия Пользователя исключительно в целях, указанных для выполнения договорных обязательств Оператора и при возврате денег Пользователю.

4.12. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. 

4.13. Оператор не получает и не обрабатывает персональные данные Пользователя о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, интимной жизни, если законом не предусмотрено иное.

4.14. В случае принятия Пользователем оферты, размещенной на сайте Оператора, либо заключения другого договора с Оператором, обработка персональных данных Пользователя осуществляется для исполнения соответствующего договора, вступившего в силу вследствие принятия условий оферты Пользователем, либо заключения другого договора соответственно.

4.15. Оператор обрабатывает персональные данные Пользователей с их согласия, предоставляемого либо в письменной форме (в необходимых случаях согласно действующему законодательству РФ), либо при совершении конклюдентных действий и/или вступая в любой процесс коммуникации с Оператором.

4.16. Согласие Заказчика на обработку персональных данных не требуется в следующих случаях:

4.16.1. Персональные данные являются общедоступными.

4.16.2. Обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенных полномочий Оператора.

4.16.3. По требованию полномочных государственных органов - в случаях, предусмотренных федеральным законом.

4.16.4. Обработка персональных данных в целях исполнения договора, заключенного с Оператором.

4.16.5. Обработка персональных данных осуществляется для статистических или иных целей при условии обязательного обезличивания персональных данных.

4.16.6. Обработка персональных данных необходима для защиты жизни, здоровья или иных важных интересов Пользователя, если получение его согласия невозможно.

4.17. Мы используем файлы cookie для хранения настроек пользователей и для кастомизации содержания веб-страниц на основе типа браузера или другой информации, отправленной посетителем. Файлы куки необходимы для работы с Сайтом, а также с целью предотвращения, выявления и решения технических проблем и для анализа тенденций посещения Сайта и улучшения сервисов Сайта Оператора.

4.18. При оплате услуг Оператора после нажатия кнопки «Перейти к оплате» Пользователь перенаправляется на платежные шлюзы сервисов АО "Тинькофф банк" и/или ПАО "МОСКОВСКИЙ КРЕДИТНЫЙ БАНК где вводит свои персональные данные и данные для оплаты (в том числе реквизиты банковской карты). Соединение с платежным шлюзом и передача информации осуществляется в защищенном режиме с использованием протокола шифрования SSL. В случае если банк Пользователя поддерживает технологию безопасного проведения интернет-платежей Verified By Visa или MasterCard SecureCode для проведения платежа также может потребоваться ввод специального пароля. Конфиденциальность сообщаемой персональной информации обеспечивается сервисами АО "Тинькофф банк" и/или ПАО "МОСКОВСКИЙ КРЕДИТНЫЙ БАНК. Введенная информация не будет предоставлена третьим лицам за исключением случаев, предусмотренных законодательством РФ. Проведение платежей по банковским картам осуществляется в строгом соответствии с требованиями платежных систем МИР, Visa Int. и MasterCard Europe Sprl. Персональные данные введенные в  платежных шлюзах обрабатываются сервисами АО "Тинькофф банк" и/или ПАО "МОСКОВСКИЙ КРЕДИТНЫЙ БАНК. 

4.19. Любая иная персональная информация не оговоренная выше (история посещения, используемые браузеры, операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п. 5.3. настоящей Политики конфиденциальности.

4.20. Оператор обеспечивает безопасное хранение персональных данных, в том числе:

4.20.1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом

4.20.2. Хранение персональных данных должно осуществляться не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки.

4.21. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

4.22. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц, а также обеспечивает их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.

4.23. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора с пометкой «Актуализация персональных данных».

4.24. Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».

.

5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных организована Оператором на принципах:
5.1.1. Законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора.

5.1.2. Достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.

5.1.3. Обработки только тех персональных данных, которые отвечают целям их обработки.

5.1.4. Обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

5.1.5. Хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

5.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящим Положением.

.
6.  ОБЯЗАТЕЛЬСТВА СТОРОН.

6.1. Пользователь обязан:

6.1.1. Предоставить персональные данные в объеме, необходимом для исполнения Оператором своих обязательств по заключенному между Оператором и Пользователем договора розничной купли-продажи Товара и/или оказания услуги по подбору ухода за кожей.

6.1.2. Предоставить обновленные персональные данные (в том числе обновленные номер телефона и адрес электронной почты) в случае их изменения через обращение по телефону, смс, электронной почте, через онлайн чаты VIBER, WhatsApp, Telegram, вконтакте  (все способы связи размещены на Сайте).

6.2. Пользователь имеет право:

6.2.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;

6.2.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование направляется на электронную почту Оператора info@beautyolog.ru

6.2.3. Направить Оператору заявление об отзыве своего согласия на обработку персональных данных в порядке, предусмотренном п. 6.2.2. Политики

6.2.4. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных в порядке, предусмотренном п. 6.2.2. Политики.

6.2.5. Отказаться от получения рекламной почтовой рассылки Оператора (при наличии такой) других сообщений от Исполнителя, следуя инструкциям в этих сообщениях. В случае отказа Оператор вправе направлять Пользователю сообщения нерекламного характера, например уведомления об изменениях в порядке оказания услуг или поздравление с днем рождения и т.п.

6.2.6. Получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

6.2.7. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;

6.2.8. На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

6.3. Оператор обязан:

6.3.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.

6.3.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой конфиденциальности.

6.3.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.

6.3.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий;

6.3.5. При сборе персональных данных предоставить информацию об обработке таких данных;

6.3.6. В случаях, если персональные данные были получены не от субъекта персональных данных, уведомить субъекта;

6.3.7. При отказе в предоставлении персональных данных субъекту разъясняются последствия такого отказа;

6.3.8. Публиковать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;

6.3.9. Давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных.

.

7. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ. 

7.1. Основными мерами защиты персональных данных, используемыми Оператором, являются:

  • назначение лица ответственного за обработку персональных данных;
  • определение актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных, и разработка (совершенствование) мер и мероприятий по защите персональных данных;
  • разработка политики в отношении обработки персональных данных;
  • установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечения регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных;
  • учет лиц, получивших доступ к обрабатываемым персональным данным, и (или) лиц, которым такая информация была предоставлена или передана;

7. 2. Меры защиты персональных данных при их обработке техническими средствами устанавливаются в соответствии с требованиями Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных (утверждено Постановлением Правительства РФ от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»), Специальных требований и рекомендаций по технической защите конфиденциальной информации (утверждены приказом Гостехкомиссии России от 30 августа 2002 г. № 282), требований к составу и содержанию организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (утверждены Приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. N 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»).

7.3. Меры по обеспечению защиты персональных данных признаются разумно достаточными, если исключается доступ к обрабатываемым персональным данным любых лиц без согласия их обладателя, а также обеспечивается обработка персональных данных без нарушения установленного режима защиты.

 .

8. ОТВЕТСТВЕННОСТЬ СТОРОН

8.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.

8.2. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием Персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных в разделе п. 4.19. настоящей Политики.

8.3. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:

  • Стала публичным достоянием до ее утраты или разглашения.
  • Была получена от третьей стороны до момента ее получения Оператором.
  • Была разглашена с согласия Пользователя.

8.4. Пользователь признает, что ответственность за любую информацию (в том числе, но не ограничиваясь: файлы с данными, тексты и т. д.), к которой он может иметь доступ как к части Сайта Оператора, несет лицо, предоставившее такую информацию.

8.5. Оператор несет гражданско-правовую ответственность за нарушение законодательства в области обработки и защиты персональных данных.

8.6. Пользователь соглашается, что информация, предоставленная ему как часть сайта https://beautyolog.ru, может являться объектом интеллектуальной собственности, права на который защищены и принадлежат Оператору и/или другим Пользователям, партнерам или рекламодателям, которые размещают такую информацию на сайте https://beautyolog.ru. Пользователь не вправе вносить изменения, передавать в аренду, передавать на условиях займа, продавать, распространять или создавать производные работы на основе такого Содержания (полностью или в части), за исключением случаев, когда такие действия были письменно прямо разрешены собственниками такого Содержания в соответствии с условиями отдельного соглашения.

8.7. В отношение текстовых материалов (статей, публикаций, находящихся в свободном публичном доступе на сайте https://beautyolog.ru) допускается их распространение при условии, что будет дана ссылка на Официальный сайт https://beautyolog.ru.

8.8. Оператор не несет ответственности за любые прямые или косвенные убытки, произошедшие из-за: использования либо невозможности использования сайта, либо отдельных сервисов; несанкционированного доступа к коммуникациям Пользователя; заявления или поведение любого третьего лица на сайте Оператора.

8.9. Оператор не несет ответственность за какую-либо информацию, размещенную пользователем на сайте https://beautyolog.ru, включая, но не ограничиваясь: информацию, защищенную авторским правом, без прямого согласия владельца авторского права.

 .

9. РАЗРЕШЕНИЕ СПОРОВ.

9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

9.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

9.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

9.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

 .

10. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Обработка Персональных данных, предоставленных при заполнении формы  на Сайте во время оставления заказа Товара и/или услуги по подбору ухода за кожей осуществляется в срок с момента предоставления своих данных и, если иное не предусмотрено другими пунктами настоящей Политики, то обработка других персональных данных осуществляется до момента ликвидации ИП или до получения Оператором от Пользователя запроса на уничтожение его персональных данных или до достижения цели обработки Персональных данных.

10.2. Условием прекращения обработки персональных данных может также являться отзыв согласия Пользователя на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

10.3. Срок обработки персональных данных, полученных при подписке на рассылку, определяется Пользователем. Пользователь самостоятельно отписывается от рассылки (при ее рассылки), нажав на ссылку для отписки, которая есть в каждом получаемом письме, или направив запрос Оператору. Также Пользователь может направить на адрес электронной почты Оператора info@beautyolog.ru сообщение в свободной форме с просьбой не направлять Пользователю письма рассылки с пометкой «Отказ от уведомлениях о новых продуктах и услугах и специальных предложениях»

.

11. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ.

11.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.

11.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.

11.3. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@beautyolog.ru или обратившись по другим каналам для связи, размещенным на Сайте Продавца.

11.4. Все предложения или вопросы касательно настоящей Политики конфиденциальности следует сообщать по адресу: info@beautyolog.ru или по другим каналам для связи, размещенным на Сайте Продавца.

11.5. Настоящая Политика может быть пересмотрена в любом из следующих случаев:

  • при изменении законодательства Российской Федерации в области обработки и защиты ПДн;
  • в случаях получения предписаний на устранение несоответствий, затрагивающих область действия Политики;
  • по решению Оператора;
  • при изменении целей обработки ПДн;
  • при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых);
  • при применении новых технологий обработки ПДн (в т.ч. передачи, хранения);
  • при появлении необходимости в изменении процесса обработки ПДн, связанной с деятельностью Оператора.

11.6. Неотъемлемой частью настоящей Политики конфиденциальности является:

  • Форма согласия субъекта персональных данных на их обработку.

.

12. РЕКВИЗИТЫ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

ИП Петрунина Ольга Алексеевна,

ИНН 695000079797, 

ОГРНИП 317784700062647

Адрес: 198332, г. Санкт-Петербург, Ленинский проспект, д.72к.1

.

.

ПРИЛОЖЕНИЕ

к политике конфиденциальности

в отношении обработки персональных данных

в ред. от 12.03.2022 г.

 

Форма согласия

на обработку персональных данных и предоставления права использовать изображение Пользователя

Настоящим я даю свое согласие индивидуальному предпринимателю ИП Петруниной О.А., зарегистрированной в соответствии с законодательством РФ ОГРНИП 317784700062647, ИНН ИНН 695000079797 (далее - Оператор) на обработку моих персональных данных на Сайте Оператора и его поддоменах в соответствии с требованиями ФЗ «О персональных данных» в целях, указанных в п. 3.1. Политики, а именно: 

  • управления Сайтом;
  • облегчения доступа к контенту Сайта;
  • анализа потребительских предпочтений;
  • проведение конкурсов и опросов;
  • рекламы и продвижения Товаров Оператора, а также продукции наших партнеров;
  • оформление заказа;
  • управления заказами (выставления счетов, осуществление доставки, послепродажное обслуживание и т.д.).
  • предоставления с моего согласия информации посредством электронной почты, смс-рассылки, телефонных звонков (автоматических или нет), почты или любых других способов сообщения о новинках или специальных предложениях ИП Петруниной О.А., которые могут быть интересны мне, за исключением случаев, если я решил (а) отказаться от подобных рассылок;
  • предоставления ответов на любые мои информационные запросы и обращения;
  • для обеспечения сохранности сведений, информации и документов в течение предусмотренного законодательством срока их хранения и т.д.
     

Я принимаю все условия Политики конфиденциальности и даю свое согласие Оператору на обработку, в том числе автоматизированную (смешанный способ обработки персональных данных), персональных данных в соответствии с Федеральным законом «О персональных данных», включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, распространение, доступ), блокирование, обезличивание, удаление, уничтожение персональных данных.

 

При оформлении заказа на Сайте Оператора, а также заполнении различных электронных форм, в том числе отзывов (в текстовом или видео формате) и при оказании услуг Пользователю Оператором, я гарантирую, что мои персональные данные являются достоверными и принадлежат именно мне.

 

Я обязуюсь принимать меры для обеспечения безопасности и сохранности персональных данных, в том числе необходимые для использования Сайта, как, например, использовать антивирусы, заботиться о сохранении паролей и недоступности их для третьей стороны.

 

Я обязуюсь не использовать чужие персональные данные при заполнении электронных форм. Я обязуюсь возместить Оператору любой ущерб и убытки (в том числе в связи с применением к Оператору мер административной или иной ответственности), возникшие из-за использования мной чужих персональных данных.

 

Я уведомлен (а), что Оператор оставляет за собой право передать информацию о Пользователе, нарушившем данное требование в правоохранительные органы с целью защиты прав и законных интересов других субъектов персональных данных и Оператора.

 

Я обязуюсь при использовании сервисов Сайта, при комментировании в соответствующих разделах Сайта придерживаться общепринятых моральных и этических принципов, не допускать оскорбительные и грубые высказывания, не использовать в сообщениях ненормативную лексику, не допускать публикации недостоверной информации, влекущей нарушение прав и интересов Оператора и третьих лиц.

 

Я даю свое согласие на обработку моих персональных данных:

  • фамилия, имя, отчество
  • номер мобильного телефона
  • адрес электронной почты
  • платежные данные
  • город проживания
  • ссылки на профиль в социальных сетях
  • фотография
  • иную информацию, необходимую для надлежащего оказания Оператором услуг, включая информацию, предоставленную при заполнении анкеты 
     

Используя Сайт, я даю свое согласие на сохранение cookies в соответствии с Политикой конфиденциальности при помощи соответствующего стандартного механизма в интернет-браузере на компьютере/смартфоне.

 

Я проинформирован (а) о том, что данное согласие может быть отозвано мной в любой момент путем:

●   направления письма на электронный адрес: info@beautyolog.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях» или посредством направления сообщений на другие каналы связи, указанные на сайте Оператора;

●   самостоятельно отписаться от рассылки, нажав на ссылку для отписки, которая есть в каждом получаемом письме.

 

 

 

 

 

0