( каталог )
( наша философия )
( Ozon )
( контакты )
( как пользоваться )
0
( Золотое Яблоко )
( wildberries )
политика конфиденциальности
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ ИНТЕРНЕТ-МАГАЗИНА ВЕЙ БЬЮТИ HTTPS://VEI.BEAUTY/

1. Общие положения
1.1. Настоящая политика (далее – Политика) разработана ООО «ВЕЙ БЬЮТИ» (далее – интернет-магазин или Оператор) в целях обеспечения защиты прав и свобод пользователей интернет-сайта https:/vei.beauty (далее – Сайт) – субъектов персональных данных при обработке их персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Основные понятия, используемые в Политике:
·      персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
·      автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
·      распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
·      предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
·      блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
·      уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
·      обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
·      пользователь Сайта (далее – пользователь или субъект персональных данных) – лицо, имеющее доступ к сайту посредством сети Интернет и использующее Сайт. Все персональные сведения о пользователях интернет-магазин может получить только от них самих.

1.3. Персональные данные пользователей являются конфиденциальной информацией и не могут быть использованы интернет-магазином или любым иным лицом в личных целях. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных – не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.4. Сообщая интернет-магазину свои персональные данные, пользователь дает согласие на использование указанных данных интернет-магазином, а также передачу персональных данных третьим лицам, привлекаемыми интернет-магазином для целей выполнения обязательств перед пользователями.

1.5. При определении объема и содержания персональных данных пользователей интернет-магазин руководствуется настоящей Политикой, Конституцией РФ, Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – Закон) и иными федеральными законами.

1.6. Интернет-магазин разрабатывает меры защиты персональных данных пользователей.

1.7. Пользователи не должны отказываться от своих прав на сохранение и защиту тайны.

2. Цели обработки персональных данных пользователей
2.1. Обработка персональных данных пользователей Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных бизнес-процессов Оператора в конкретных информационных системах персональных данных (по структурным подразделениям Оператора и их процедурам в отношении определенных категорий субъектов персональных данных).

2.3. К целям обработки персональных данных пользователей Оператором относятся:
·      заключение, исполнение и прекращение гражданско-правовых договоров с пользователями; рассмотрение обращений / претензий по договорам, выдача призов и выплата вознаграждений по итогам розыгрышей, конкурсов, акций и т.д.;
·      идентификация пользователя, зарегистрированного на сайте интернет-магазина, для оформления заказа и (или) заключения договора купли-продажи товара дистанционным способом с интернет-магазином; предоставление пользователю доступа к персонализированным ресурсам Сайта; установление с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от пользователя; создание учетной записи для совершения покупок, если пользователь дал согласие на создание учетной записи;
·      предоставление пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта, предотвращение недобросовестных действий на Сайте;
·      исполнение Оператором возложенных на него законодательством Российской Федерации функций, полномочий и обязанностей;
·      осуществление прав и законных интересов Оператора;
·      предоставление пользователю с его согласия информации о новой продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени интернет-магазина или от имени партнеров интернет-магазина; рекламная деятельность с согласия пользователя.

3. Правовые основания обработки персональных данных пользователей
3.1. Правовым основанием обработки персональных данных пользователей Оператором являются:
·      совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных: Конституция Российской Федерации; федеральные законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора;
·      уставные документы Оператора;
·      договоры, заключаемые между Оператором и субъектом персональных данных;
·      согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных пользователей соответствуют заявленным целям обработки. Обрабатываемые персональные данные пользователей не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Обработка персональных данных пользователей допускается в следующих случаях:
·      обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
·      обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.

4.3. К субъектам персональных данных в рамках настоящей Политики относятся пользователи Сайта (категория субъектов персональных данных). Категории и перечень персональных данных пользователей, предельные сроки их обработки в соответствии с целями обработки представлены в Приложении 1 к настоящей Политике.
4.4. Оператором не собираются и не обрабатываются:
·      специальные персональные данные, включая: данные о расовой, национальной принадлежности; политические взгляды; религиозные или философские убеждения; состояние здоровья, интимной жизни; сведения о судимости.
·      биометрические персональные данные, включая: фото; видео; отпечатки пальцев.

4.5. Оператор обрабатывает и обеспечивает защиту иных данных о пользователях, включающих:
·      информацию, автоматически получаемую при доступе к Сайту с использованием закладок (cookies);
·      данные о технических средствах (устройствах), технологическом взаимодействии с Сайтом (в том числе IP-адреса, тип браузера, географическое положение).
·      информацию о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
·      время доступа;
·      адрес страницы, на которой расположен рекламный блок;
·      реферер (адрес предыдущей страницы).Данная информация обрабатывается с помощью технических средств Сайта и используется исключительно для целей мониторинга трафика, совершенствования способов и методов представления информации на Сайте, улучшения обслуживания пользователей, а также статистических исследований.Пользователь вправе в любое время самостоятельно ограничить или полностью отключить установку cookies через настройки своего веб-браузера, пройдя по соответствующей ссылке [Safari Google Chrome Mozilla Microsoft Edge Internet Explorer]

5. Обработка персональных данных пользователей
5.1. Обработка персональных данных пользователей осуществляется исключительно в целях исполнения договора купли-продажи товаров интернет-магазина, одной из сторон которого является пользователь. В силу статьи 6 Закона отдельное согласие пользователя на обработку его персональных данных не требуется. В силу п.п. 2 п. 2 статьи 22 Закона Оператор вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных.

5.2. Персональные данные пользователей хранятся в электронном виде. В электронном виде персональные данные пользователей хранятся в информационной системе персональных данных интернет-магазина [, а также в архивных копиях баз данных этих систем].

5.3. При хранении персональных данных пользователей соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.

5.4. К обработке персональных данных пользователей могут иметь доступ только работники интернет-магазина, допущенные к работе с персональными данными пользователей и подписавшие обязательство о неразглашении персональных данных пользователей. Перечень работников интернет-магазина, имеющих доступ к персональным данным пользователей, утверждается приказом руководителя интернет-магазина.

5.5. Обработка персональных данных в интернет-магазине осуществляется как неавтоматизированным, так и автоматизированным способом.

5.6. Интернет-магазин может передавать персональные данные пользователей третьим лицам, только если это необходимо в целях предупреждения угрозы их жизни и здоровья, а также в случаях, установленных законодательством.

5.7. Интернет-магазин исключительно с согласия пользователей может передавать персональные данные пользователей лицу, оказывающему по поручению интернет-магазина услуги по доставке пользователям заказанных товаров при исполнении договоров с пользователями (пункт 8.3. Положения).

5.8. При передаче персональных данных пользователей интернет-магазин предупреждает лиц, получающих данную информацию, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требует от этих лиц подтверждение соблюдения этого условия в форме, предусмотренной законодательством.

5.9. Иные права, обязанности, действия работников, в трудовые обязанности которых входит обработка персональных данных пользователей, определяются должностными инструкциями.
5.10. Все сведения о передаче персональных данных пользователей учитываются для контроля правомерности использования данной информации лицами, ее получившими.

6. Требования к помещениям, в которых производится обработка персональных данных
6.1. Размещение оборудования информационных систем персональных данных, специального оборудования и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях обеспечивают сохранность носителей персональных данных и средств защиты информации, а также исключают возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.

6.2. Помещения, в которых располагаются технические средства информационных систем персональных данных или хранятся носители персональных данных, соответствуют требованиям пожарной безопасности, установленным законодательством.

7. Обязанности интернет-магазина по хранению и защите персональных данных пользователей
7.1. Интернет-магазин за свой счет обеспечивает защиту персональных данных пользователей от неправомерного использования или утраты в порядке, установленном законодательством.

7.2. Интернет-магазин принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами. Интернет-магазин самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам, в частности, относится:
·      назначение ответственного за организацию обработки персональных данных;
·      издание документов, определяющих его политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства, устранение последствий таких нарушений;
·      применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
·      ознакомление работников интернет-магазина, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику интернет-магазина в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

7.3. Интернет-магазин осуществляет передачу персональных данных пользователей только в соответствии с настоящей Политикой и законодательством.

7.4. Интернет-магазин предоставляет персональные данные пользователей только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящей Политикой и законодательством РФ.

7.5. Интернет-магазин не вправе получать и обрабатывать персональные данные пользователей о их политических, религиозных и иных убеждениях и частной жизни.

7.6. Интернет-магазин не вправе предоставлять персональные данные пользователей в коммерческих целях без их письменного согласия.

7.7. Интернет-магазин обеспечивает пользователям свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством.

7.8. Интернет-магазин по требованию пользователей предоставляет им полную информацию о их персональных данных и обработке этих данных.

7.9. При сборе персональных данных интернет-магазин обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона.

7.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Закона.

8. Права пользователей
8.1. Пользователи в целях обеспечения защиты своих персональных данных, хранящихся у интернет-магазина, имеют право:
·      определять своих представителей для защиты своих персональных данных;
·      требовать от Оператора исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушениями настоящей Политики и законодательства;
·      при отказе Оператора исключить или исправить персональные данные пользователей, пользователи вправе заявить интернет-магазину в письменном виде о своем несогласии с соответствующим обоснованием;
·      требовать от Оператора извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные пользователей, обо всех произведенных в них исключениях, исправлениях или дополнениях.
·      получать от Оператора информацию, касающуюся обработки их персональных данных, в том числе содержащую:
1.    подтверждение факта обработки персональных данных Оператором;
2.    правовые основания и цели обработки персональных данных;
3.    цели и применяемые Оператором способы обработки персональных данных;
4.    наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5.    обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6.    сроки обработки персональных данных, в том числе сроки их хранения;
7.    порядок осуществления субъектом персональных данных прав, предусмотренных Законом;
8.    информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9.    наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10. информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона;
11. иные сведения, предусмотренные Законом или другими федеральными законами.

8.2. Если пользователи считают, что интернет-магазин / Оператор осуществляет обработку их персональных данных с нарушением требований Закона или иным образом нарушает их права и свободы, они вправе обжаловать действия или бездействие интернет-магазина в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

9. Порядок уничтожения, блокирования персональных данных
9.1. В случае выявления неправомерной обработки персональных данных при обращении пользователей интернет-магазин осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этим пользователям, с момента такого обращения на период проверки.

9.2. В случае выявления неточных персональных данных при обращении пользователей интернет-магазин осуществляет блокирование персональных данных, относящихся к этим пользователям, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователей или третьих лиц.

9.3. В случае подтверждения факта неточности персональных данных интернет-магазин на основании сведений, представленных пользователями, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

9.4. В случае выявления неправомерной обработки персональных данных, осуществляемой интернет-магазином, интернет-магазин в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.

9.5. В случае если обеспечить правомерность обработки персональных данных невозможно, интернет-магазин в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.

9.6. Об устранении допущенных нарушений или об уничтожении персональных данных интернет-магазин уведомляет пользователей.

9.7. В случае достижения цели обработки персональных данных интернет-магазин прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.

9.8. В случае отзыва пользователями согласия на обработку их персональных данных интернет-магазин прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва.

9.9. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 9.4-9.8 настоящей Политики, интернет-магазин осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральным законом.

10. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных пользователей
10.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных пользователей, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством.

10.2. Моральный вред, причиненный пользователям вследствие нарушения их прав, нарушения правил обработки персональных данных, установленных Законом, а также требований к защите персональных данных, установленных в соответствии с Законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных пользователями убытков.

11. Заключительные положения
11.1. Настоящая Политика вступает в силу с момента ее утверждения.
11.2. Интернет-магазин обеспечивает неограниченный доступ к настоящей Политике.
11.3. Настоящая Политика действует в отношении всей информации, которую интернет-магазин получил от пользователя. Регистрация на Сайте, размещение и подтверждение заказа в интернет-магазине означает безоговорочное согласие пользователя с настоящей Политикой, обработкой его персональных данных в соответствии с указанными в нем условиями обработки персональных данных. Подтверждение заказа, предусматривающего доставку товара до пользователя, также означает согласие пользователя на передачу интернет-магазином персональных данных пользователя третьему лицу для организации доставки товара в целях исполнения договора.
11.4. В случае несогласия с условиями настоящей Политики пользователь должен воздержаться от регистрации на Сайте и/или совершения заказа, соответственно.