ОБЩИЕ ПОЛОЖЕНИЯНастоящая Политика в отношении обработки персональных данных (далее — Политика) Индивидуального предпринимателя Карпова Сергея Анатольевича (ОГРНИП: 321 784 700 380 033, ИНН: 602 500 276 840, юридический адрес: 195 273, г. Санкт-Петербург, ул. Пейзажная, 16,1,492, фактический адрес: 119 048, г. Москва, Комсомольский проспект 42, стр 2 (далее — Оператор), является официальным документом, в котором определены общие принципы обеспечения необходимого уровня информационной безопасности, включая цели и порядок обработки персональных данных пользователей интернет-сайта (http://amskincode.com/) (далее — Сайт).
Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных и требований Общего регламента о защите персональных данных Европейского Союза (GDPR), в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика действует в отношении всех персональных данных, которые обрабатывает Оператор и применяется исключительно к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.
ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯПо тексту настоящей Политики используются следующие термины:
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Сайт — совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL), а также его субдоменах.
Пользователь сайта — любое лицо, посещающее сайт и использующее информацию, материалы и сервисы сайта.
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХПри обработке персональных данных Оператор придерживается следующих принципов:— законности и справедливости;
— ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
— недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
— недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
— соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
— недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
— обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
— прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
— осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
При обработке персональных данных Оператор использует как автоматизированные, так и неавтоматизированные способы.
Основанием обработки персональных данных пользователей Сайта является согласие на обработку персональных данных и/или заполнение Пользователем соответствующих форм размещенных на Сайте. Обработка персональных данных пользователей производится
Оператором при следующих условиях и в целях:— исполнения Оператором обязательств в рамках договора розничной купли-продажи товаров в розничных магазинах Оператора, а также в рамках купли-продажи товаров на Сайте;
— осуществления консультаций относительно товаров и услуг представленных на Сайте, включая запись на услуги Оператора или услуги третьих лиц (партнеров).
— реализация прав и законных интересов Оператора в процессе осуществления деятельности Оператора, а также в интересах третьих лиц или для достижения общественно значимых целей, в том числе: реализация программ лояльности, проведение маркетинговых и рекламных мероприятий, исследований и опросов, отправка электронных чеков.
— продвижение услуг и/или товаров Оператора и/или его партнеров на рынке через установление прямого контакта с клиентами Оператора с использованием различных каналов связи, включая, но не ограничиваясь: формы обратной связи, телефонные звонки с использованием специальных программ обмена сообщениями, отправку SMS-сообщений, электронную почту, почтовую рассылку и другие разрешенные законодательством методы продвижения.
— Заключение и исполнение договорных обязательств с участием пользователей в качестве сторон (поручителей, выгодоприобретателей) по соответствующим договорам, включая, но не ограничиваясь, рассмотрение запросов и обращений клиентов, выдачу призов и выплату вознаграждений по итогам проведения маркетинговых мероприятий и проч.
Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрических сервисов Яндекс. Метрика, Google Analytics, Рейтинг@Mail.ru такие данные, как:
IP-адрес;
информация о браузере;
данные из файлов cookie;
время доступа;
реферер (адрес предыдущей страницы).
Метрические сервисы работают с файлами cookie, создавая анонимные профили пользователей, которые позволяют анализировать их активность на сайте. Эти файлы cookie содержат информацию о браузере, операционной системе, URL-адресе, с которого был сделан переход на сайт, имени хоста компьютера и времени запроса к серверу.
Для блокировки метрических сервисов можно установить специальную надстройку. Более подробную информацию можно найти в политике конфиденциальности метрических сервисов.
Пользователь Сайта и (или) Клиент настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами, для целей проведения статистических исследований и оптимизации рекламных сообщений. Данная информация не используется для установления личности Пользователя.
При блокировке метрических сервисов некоторые функции Сайта могут стать недоступны.
Обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) и специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
Оператор не проводит верификацию данных, предоставленных Пользователем, и предполагает, что Пользователь предоставляет точные и полные сведения, а также следит за их актуальностью.
Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, обезличивание, удаление, уничтожение.
Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия пользователя Сайта на обработку его персональных данных, прекращение деятельности Оператора, а также выявление неправомерной обработки персональных данных.
Персональные данные хранятся до достижения целей их обработки или до момента отзыва согласия Пользователем.
МЕРЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
ограничение состава работников Оператора, имеющих доступ к персональным данным;
определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;
установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
ограничение доступа в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
ведение учета машинных носителей персональных данных;
организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установление требований к сложности паролей для доступа к информационным системам персональных данных;
осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;
контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
ПРАВА ПОЛЬЗОВАТЕЛЕЙ САЙТАПользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных Оператором;
правовые основания и цели обработки персональных данных;
цели и применяемые Оператором способы обработки персональных данных;
наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
Пользователь Сайта вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Пользователь Сайта вправе запросить перечень своих персональных данных, предоставленных Оператору для обработки, и поручить Оператору передать свои персональные третьему лицу при наличии соответствующей технической возможности. В данном случае Оператор не несет ответственности за действия третьего лица, совершенные в дальнейшем с персональными данными.
Для получения необходимой информации Пользователю необходимо направить Обществу обращение посредством электронной почты:
clients@drmalakhova.ru.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлено соответствующее обращение либо запрос, если иное не указано в обращении или запросе.
ОТВЕТСТВЕННОСТЬПользователь несет полную ответственность за соблюдение требований действующего законодательства Российской Федерации, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов, в случае цитирования и иного использования информации, полученной в связи с использованием сервисов Сайта.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законодательством Российской Федерации.
Все аспекты обработки персональных данных Оператором, которые не отражены в настоящей Политике, регулируются в соответствии с законодательством Российской Федерации.