- Главная
- Политика конфиденциальности
Политика конфиденциальности
Политика в отношении обработки персональных данных индивидуального предпринимателя Мизуновой Ирины Павловны.
г. Москва 12.12.2018
Пожалуйста, внимательно ознакомьтесь с настоящей Политикой.
- Термины и определения
1.1. В Политике в отношении обработки персональных данных индивидуального предпринимателя Мизуновой Ирины Павловны (далее — Политика, ИП Мизунова И.П.) используются следующие основные термины и определения:
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Cookies — небольшой фрагмент данных, отправленный веб-сервером
и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
Оператор – организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Оператором в понимании настоящей Политики является ИП Мизунова И.П. ИНН 773133717484, ОГРНИП 318774600311930.
Пользователь – лицо, имеющее доступ к сайту, сервисам, службам, программам, товарам или услугам Оператора посредством сети Интернет.
Сайт – совокупность программных и аппаратных средств для ЭВМ, а также совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, и иных результатов интеллектуальной деятельности, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет, исключительное право на которую принадлежит Оператору.
Под сайтом в настоящей Политике понимается сайт, расположенный в сети Интернет по адресу: www.smartbeautyshop.ru (далее – Сайт).
Сервис - любой из сайтов, сервисов, служб, программ ИП Мизуновой И.П.
Прочие термины и определения в Политике используются в соответствии с их значениями, как они определены в Федеральным законом «О персональных данных» № 152-ФЗ от 27.07.2006 (далее – Федеральный закон № 152-ФЗ).
- Общие положения
2.1. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом № 152-ФЗ, а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных, которые Оператор может получить о Пользователях во время использования ими Сервиса
с любого устройства и при коммуникации с Сервисом в любой форме, в соответствии с данной Политикой.
2.2. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных и действует в отношении всей информации, которую Оператор может получить о Пользователе во время использования им Сервиса с любого устройства и при взаимодействии с Сервисом в любой форме, в соответствии с настоящей Политикой.
2.3. Настоящая Политика устанавливает порядок обработки Оператором персональных данных Пользователей Сервиса: действия Оператора по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению), уничтожению персональных данных.
2.4. Настоящая Политика устанавливает обязательные для Оператора общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные Пользователей Сервиса.
2.5. В Политике не рассматриваются вопросы обеспечения безопасности персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну Российской Федерации.
2.6. Целями настоящей Политики являются.
2.6.1. Защита конституционных прав и свобод человека и гражданина
при обработке персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну конфиденциальность сведений, составляющих персональные данные, и предотвращение возникновения возможной угрозы безопасности Пользователей Сервиса.
2.6.2. Исключение несанкционированных действий любых третьих лиц
по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы
и локальную вычислительную сеть Оператора, обеспечение правового и нормативного режима конфиденциальности недокументированной информации Пользователей Сервиса.
2.7. Действие настоящей Политики распространяется на персональные данные, обрабатываемые Оператором, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.
2.8. Настоящая Политика вступает в силу с момента ее размещения на Сайте и действует бессрочно до замены ее новой Политикой. Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на Сайте.
2.9. Пользователь обязан самостоятельно ознакомиться с текстом настоящей Политики.
2.10. Использование Пользователем Сервиса означает безоговорочное согласие с настоящей Политикой и условиями обработки персональных данных Пользователя. Используя Сервис, Пользователь обязуется соблюдать настоящую Политику и соглашается с ее условиями.
В случае несогласия с условиями Политики Пользователь должен воздержаться от использования Сервиса.
2.11. Оператор не контролирует и не несет ответственность за сайты или приложения третьих лиц, на которые Пользователь может перейти по ссылкам, доступным из Сервиса или размещенным на страницах Сервиса, в том числе за обрабатываемую третьими лицами информацию о Пользователе.
2.12. Оператор в своей деятельности исходит из того, что субъект персональных данных предоставляет точную и достоверную информацию, во время взаимодействия с Оператором, извещает Оператора об изменении своих персональных данных.
Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем Сервиса, за исключением случаев идентификации Пользователей по основаниям и в порядке, предусмотренными применимыми соглашениями Оператора и Пользователя.
2.13. Оператор имеет право вносить изменения в настоящую Политику.
При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
2.14. Все предложения или вопросы по настоящей Политике следует направлять по электронному адресу: info@smartbeautyshop.ru .
- Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только персональные данные, которые отвечают целям
их обработки.
3.5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
3.7. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом № 152-ФЗ, договором, стороной которого является Пользователь.
3.8. Обработка персональных данных прекращается при достижении целей обработки, утрате правовых оснований обработки, окончании сроков хранения документов, установленных законодательством Российской Федерации.
3.9. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию для использования в статистических или иных исследовательских целях по истечении срока обработки персональных данных, по достижении целей обработки
или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом № 152-ФЗ.
- Условия обработки персональных данных
4.1. Персональные данные Пользователей относятся к конфиденциальной информации ограниченного доступа.
4.2. Обеспечения конфиденциальности персональных данных не требуется
в случае их обезличивания, а также в отношении общедоступных персональных данных.
4.3. Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий.
4.3.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
4.3.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных,
а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем.
4.3.3. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4.3.4. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные).
4.4. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
4.5. Оператор не осуществляет обработку биометрических персональных данных Пользователей (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
4.6. Оператор не осуществляет трансграничную передачу персональных данных.
4.7. Оператор обеспечивает обработку персональных данных Пользователей с использованием баз данных, находящихся на территории Российской Федерации.
- Обработка персональных данных
5.1. Оператором производится обработка персональных данных следующих категорий субъектов персональных данных.
5.1.1. Физические лица, являющиеся Пользователями Сервиса.
5.1.2. Физические лица, состоящие с Оператором в гражданско-правовых отношениях.
5.2. Все персональные данные Оператор получает от самого субъекта. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.
5.3. В рамках настоящей Политики под персональными данными Пользователя, которые собирает Оператор, понимаются.
5.3.1. Персональные данные, которые Пользователь предоставляет о себе самостоятельно в процессе использования Сервиса в ходе исполнения любых соглашений Оператора с Пользователем. К персональным данным, полученным таким образом, могут относиться, в частности, фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес Пользователя. Иные данные предоставляются Пользователем на его усмотрение.
Запрещается предоставление Пользователем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Пользователем из общедоступных источников информации.
5.3.2. Персональные данные, которые автоматически передаются Оператору в процессе использования Сервиса с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервису), время доступа, географическое местоположение, адрес запрашиваемой страницы, поисковых запросах Пользователя.
Отключение cookies может повлечь невозможность доступа к частям Сервиса, требующим авторизации.
5.3.3. Данные, дополнительно предоставляемые Пользователями по запросу Оператора в целях выполнения обязательств Оператора перед Пользователем в отношении использования Сервиса.
5.4. Документы, содержащие персональные данные, создаются путем получения от Пользователя копий документов и/или внесения Пользователем сведений в учетные формы.
- Цели обработки персональных данных
6.1. Оператор собирает и хранит только те персональные данные, которые необходимы для предоставления Сервиса или исполнения соглашений и договоров с Пользователями, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
6.2. Оператор осуществляет обработку персональных данных в следующих целях.
6.2.1. Идентификация Пользователя.
6.2.2. Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сервиса, а также обработка запросов
и заявок от Пользователя.
6.2.3. Выполнение договорных обязательств.
6.2.4. Определение места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
6.2.5. Подтверждение достоверности и полноты персональных данных, предоставленных Пользователем.
6.2.6. Предоставление Пользователю с его согласия, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Оператора.
6.2.7. Проведения статистических и иных исследований на основе обезличенных данных.
6.2.8. Улучшение качества Сервиса.
- Способы и сроки обработки и хранения персональных данных
7.1. Обработка персональных данных осуществляется путем смешанной обработки персональных данных (сбор, запись, систематизация, накопление, хранение, уточнение, в т.ч., обновление и изменение, извлечение, использование, передача (распространение), предоставление доступа, обезличивание, блокирование, удаление, уничтожение).
7.2. Обработка персональных данных Пользователя осуществляется без ограничения срока любым законным способом, в том числе в ИСПД с использованием средств автоматизации или без использования таких средств.
7.3. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
7.4. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение, как на бумажных носителях, так и в электронном виде.
7.5. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
7.6. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
7.7. Не допускается хранение и размещение документов, содержащих персональных данных, в открытых электронных каталогах (файлообменниках) в ИСПД.
7.8. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
7.9. Персональные данные Пользователей хранятся до тех пор, пока Пользователь не заявит о своем желании удалить свои персональные данные.
7.10. В случае удаления данных по инициативе одной из сторон,
а именно прекращения использования Сервиса, персональные данные Пользователя хранятся в базах данных Оператора пять лет в соответствии с законодательством Российской Федерации.
- Блокирование и уничтожение персональных данных.
8.1. Блокирование персональных данных осуществляется на основании письменного заявления Пользователя при выявлении им недостоверности обрабатываемых сведений или неправомерных, по мнению субъекта персональных данных, действий в отношении его данных.
8.2. Пользователь вправе в письменной форме требовать уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.3. В случае отсутствия возможности уничтожения персональных данных Оператор осуществляет блокирование таких персональных данных.
8.4. Уничтожение персональных данных осуществляется путем стирания информации с использованием сертифицированного программного обеспечения с гарантированным уничтожением (в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением).
8.5. Уничтожение документов (носителей), содержащих персональных данных, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
8.6. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.
- Передача персональных данных
9.1. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях.
9.1.1. Пользователь выразил свое согласие на такие действия.
9.1.2. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
9.1.3. Передача необходима для использования определенной услуги Сервиса, в том числе, для исполнения определенного распоряжения Пользователя.
9.1.4. В целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда у Оператора имеются достаточные основания полагать, что Пользователь нарушает условия договора (соглашения) с Оператором и/или требования законодательства.
9.2. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом № 152-ФЗ
и настоящей Политикой.
9.3. Оператор и иные лица, получившие доступ к персональным данным, не вправе раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом № 152-ФЗ.
- Защита персональных данных
10.1. Оператор при обработке персональных данных принимает необходимые и достаточные правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
10.2. Система защиты персональных данных соответствует требованиям Федерального закона «О персональных данных», Постановления Правительства Российской Федерации
от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения
об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
10.3. Обеспечение безопасности персональных данных достигается, в частности.
10.3.1. Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
10.3.2. Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.
10.3.3. Применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
10.3.4. Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
10.3.5. Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер.
10.3.6. Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
10.3.7. Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
10.3.8. Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Согласие субъекта персональных данных на обработку
персональных данных
11.1. Пользователь, предоставляя свое согласие на обработку персональных данных при оформлении заказа или при направлении сообщений через форму обратной связи, соглашается с настоящей Политикой и ее применением при обработке персональных данных.
11.2. Пользователь имеет право в любой момент отозвать ранее данное согласие на обработку персональных данных, направив Оператору соответствующее заявление по электронному адресу: info@smartbeautyshop.ru .
11.3. Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных Федеральным законом № 152-ФЗ (например, с целью полного исполнения обязательств).
11.4. Согласие Пользователя на обработку персональных данных, данное на Сайте, приравнивается к согласию в письменной форме, как оно определено в Федеральном законе № 152-ФЗ.
11.5. Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных в любой позволяющей подтвердить факт его получения форме, если иное не установлено Федеральным законом № 152-ФЗ.
11.6. Согласие, данное на Сайте, действует до достижения Оператором цели обработки персональных данных.
- Права и обязанности субъекта персональных данных (Пользователя) и Оператора
12.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных в порядке и в сроки, предусмотренные Федеральным законом № 152-ФЗ.
12.2. Права субъекта персональных данных на доступ к его персональным данным могут быть ограничены в соответствии с Федеральным законом № 152-ФЗ.
12.3. Пользователь имеет право на получение сведений об Операторе,
о месте его нахождения, о наличии у Оператора персональных данных, относящихся к конкретному субъекту персональных данных (Пользователю), а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 8 статьи 14 Федерального закона «О персональных данных».
12.4. Субъект персональных данных вправе требовать от Организации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
12.5. Пользователь имеет право обжаловать в уполномоченном органе
по защите прав субъектов персональных данных или в судебном порядке действия или бездействие Оператора, если считает, что последний осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ или иным образом нарушает его права и свободы.
12.6. Пользователь персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
12.7. Пользователь обязан.
12.7.1. Предоставить персональные данные, необходимые для пользования Сервисом.
12.7.2. Обновить, дополнить предоставленные персональные данные в случае их изменения.
12.8. Оператор обязан.
12.8.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
12.8.2. Уведомить Пользователя в случаях, если персональные данные были получены не от него.
12.8.3. Разъяснить Пользователю последствия отказа в предоставлении персональных данных Оператору.
12.8.4. Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных.
12.8.5. Давать ответы на запросы и обращения Пользователей и их представителей, в установленные Федеральным законом № 152-ФЗ сроки.
- Ответственность
13.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных,
в соответствии с законодательством Российской Федерации.
13.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несет ответственность, если данная конфиденциальная информация.
13.2.1. Стала публичным достоянием до ее утраты или разглашения.
13.2.2. Получена от третьей стороны до момента ее получения Оператором.
13.2.3. Разглашена с согласия Пользователя.
- Разрешение споров
14.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем сайта и Оператором, обязательным является предъявление претензии.
14.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах ее рассмотрения.
14.3. При не достижении соглашения спор передается на рассмотрение суда в соответствии с законодательством Российской Федерации.
14.4. К настоящей Политике и отношениям между Пользователем и Оператором применяется законодательство Российской Федерации.
- Заключительные положения
15.1. В случае изменения законодательства Российской Федерации, внесения изменений в нормативные документы по защите персональных данных настоящая Политика до приведения ее в соответствие действует в части, не противоречащей законодательству.
15.2. Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.