- Главная
- Политика конфиденциальности
Политика конфиденциальности
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ «Политика конфиденциальности» (далее по тексту – «Политика») составлен в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных), а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Липиной Ириной Юрьевной (далее — Оператор).
1.2. Политика действует в отношении всех персональных данных, которые Оператор получает от Пользователей сайта Оператора и распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.4. Обработка персональных данных осуществляется на законной и справедливой основе, в объёме, необходимом для достижения целей обработки, с обеспечением актуальности, точности и защиты данных.
Правовыми основаниями обработки персональных данных являются:
1) договоры, заключаемые между Оператором и Пользователем (включая Публичную оферту на приобретение товаров и оказание услуг);
2) согласия, предоставляемые Пользователем в связи с использованием Сайта и сервисов Оператора, в том числе:
— согласие на обработку персональных данных;
— согласие на использование файлов cookie и рекомендательных технологий;
— согласие на публикацию отзывов и комментариев;
3) иные соглашения, принятые Пользователем при использовании Сайта (включая Пользовательское соглашение и Политику конфиденциальности).
1.5. Оператор осуществляет сбор, хранение, использование, передачу и уничтожение персональных данных исключительно в объёме и для целей, предусмотренных настоящей Политикой, договорами с субъектами персональных данных и требованиями законодательства РФ. Срок хранения определяется достижением целей обработки, истечением срока действия согласия субъекта или его отзывом, если иное не предусмотрено законом или договором.
1.6. Основные понятия, используемые в Политике:
Оператор — лицо, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Оператором персональных данных выступает владелец Сайта – ИП Липина Ирина Юрьевна
Сайт — веб-сайт https://inbeaute.ru, посредством которого ИП Липина Ирина Юрьевна реализует свои товары / услуги.
Пользователь — любой посетитель Сайта.
Покупатель – лицо, которое приобретает товары или услуги на Сайте.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
2.1. Оператор имеет право:
— получать от Субъекта персональных данных достоверные информацию и/или документы, содержащие Персональные данные;
— предоставлять персональные данные третьим лицам (транспортным компаниям, службам доставки, курьерам и иным лицам), если это необходимо для исполнения договора купли-продажи, стороной которого является субъект персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных, и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими нормативно-правовыми актами;
— в случае отзыва Субъектом персональных данных согласия на обработку персональных данных или направления обращения с требованием о прекращении обработки Персональных данных, Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
2.2. Оператор обязан:
— предоставлять Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы Субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав Субъектов персональных данных по запросу этого органа необходимую информацию в срок, установленный законодательством РФ;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
3. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
— предоставлять согласие на обработку персональных данных в целях продвижения товаров, работ и услуг;
— требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— на отзыв согласия на обработку персональных данных, а также направление требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.
3.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
3.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте персональных данных без согласия последнего, самостоятельно несут ответственность за достоверность таких сведений.
4. СОСТАВ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Состав персональных данных
К персональным данным Пользователя относятся, в том числе (но не ограничиваясь этим), следующие сведения:
— фамилия, имя, отчество;
— дата рождения и возраст (опционально, при необходимости для подбора товаров);
— адрес, номер телефона, адрес электронной почты;
— данные об учётной записи пользователя на Сайте;
— идентификаторы cookie, трекинговые и прочие технические данные, собираемые для аналитики и работы Сайта.
4.2. Категории субъектов и объём обрабатываемых персональных данных
4.2.1. Категории субъектов персональных данных:
— Пользователи сайта;
— Покупатели, оформляющие заказы через сайт.
4.2.2. Перечень обрабатываемых персональных данных:
— Фамилия, имя, отчество;
— Дата рождения и возраст (опционально);
— Адрес, телефон, адрес электронной почты;
— Данные учётной записи на сайте;
— Cookie, трекинговые и технические данные (IP-адрес, устройство, сессия, просмотр страниц);
— Информация о заказе (товары, сумма, способ оплаты, номер участника программы лояльности).
4.3. Цели и категории персональных данных
Оператор осуществляет автоматизированную и иную обработку персональных данных Пользователей в следующих целях:
4.3.1. Реализация товаров и оказание услуг
— Для исполнения договора купли-продажи и оказания услуг Оператор обрабатывает данные, необходимые для выполнения заказа: фамилия, имя, отчество, адрес, номер телефона, адрес электронной почты, номер заказа, сведения о приобретённых товарах, уникальный номер участника программы лояльности, сумма и способ оплаты.
— В случае оплаты через платёжные платформы (например, Юкасса) банковские реквизиты Пользователя остаются на стороне платёжной платформы и не обрабатываются Оператором.
— При оплате наличными или другими способами, не через платёжную платформу, обрабатываются только данные, необходимые для исполнения договора (ФИО, адрес, телефон, сумма оплаты).
4.3.2. Организация доставки заказов
— Оператор обрабатывает данные Пользователей, необходимые для передачи заказов транспортным компаниям и службам доставки, включая сторонние сервисы доставки: фамилия, имя, отчество, адрес, телефон, адрес электронной почты, сведения о заказах.
4.3.3. Улучшение работы Сайта, аналитика и персонализация
— Для анализа работы Сайта, совершенствования продуктов и услуг, определения предпочтений Пользователя обрабатываются технические данные: IP-адрес устройства, тип и модель устройства, операционная система (тип, версия), браузер (название, версия), локация пользователя, нажатия на элементы веб-страниц, источник захода на сайт, сведения о просмотренных страницах, просмотр баннеров и видео, параметры сессии, идентификаторы пользователя в cookie-файлах и прочие трекинговые данные.
— Пользователь даёт согласие на использование cookie и иных трекинговых технологий для указанных целей.
4.4. Пользователь дает согласие на получение дополнительной информации и информационных рассылок по указанному при оформлении заказа адресу электронной почты и телефону. Информация и рассылки могут содержать информацию о заказах и маркетинговую информацию.
4.5. Оператором не осуществляется обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность), а также обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.
5.4. Источники и способы получения данных
Персональные данные собираются:
— непосредственно от субъектов персональных данных в устной или письменной форме;
— через информационные системы, формы обратной связи, учетные записи на Сайте;
— иными способами, предусмотренными законодательством.
В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на электронный адрес Оператора: service@lafurlle.ru
5.5. Пользователь соглашается с тем, что для указанных целей обработки персональных данных Оператор может предоставлять доступ к персональным данным Покупателей при соблюдении условий конфиденциальности и безопасности:
- в адрес ООО «Инсейлс Рус» (ИНН 7714843760), которое является владельцем платформы inSales, на которой размещен Сайт;
- транспортным компаниям, агентам, компаниям, предоставляющим услуги сборки и курьерской доставки заказов, включая агрегаторов служб доставки и иные сторонние сервисы доставки.
Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Оператор не несет ответственность за действия указанных в настоящем пункте лиц.
Пользователь соглашается с тем, что указанные лица обрабатывают персональные данные в соответствии с собственной политикой обработки персональных данных.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
5.7. Хранение персональных данных
Персональные данные хранятся в форме, позволяющей определить субъектов данных, не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом, договором или соглашением с субъектом персональных данных.
Персональные данные на бумажных носителях хранятся в соответствии с требованиями законодательства об архивном деле РФ.
Персональные данные, обрабатываемые в информационных системах, хранятся не дольше, чем на бумажных носителях, либо в сроки, предусмотренные законодательством, если они короче.
5.8. Прекращение обработки персональных данных
Пользователь может в любой момент отозвать согласие, направив Оператору уведомление по электронной почте.
Оператор прекращает обработку персональных данных в следующих случаях:
— достижение целей обработки;
— истечение срока действия согласия или его отзыв субъектом персональных данных;
— выявление неправомерной обработки.
При этом обработка персональных данных может продолжаться, если:
— иное предусмотрено федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
— Оператор вправе осуществлять обработку без согласия субъекта на основании Закона о персональных данных или других федеральных законов;
— иное предусмотрено соглашением между Оператором и субъектом персональных данных.
При обращении субъекта персональных данных с требованием о прекращении обработки Оператор прекращает обработку данных в срок не более 10 рабочих дней с даты получения требования, за исключением случаев, предусмотренных законодательством. Срок может быть продлен не более чем на 5 рабочих дней с направлением мотивированного уведомления субъекту о причинах продления.
5.9. Обеспечение безопасности и конфиденциальности
Оператор обеспечивает безопасность и сохранность персональных данных, реализуя правовые, организационные и технические меры, необходимые для выполнения требований законодательства в области защиты персональных данных.
Оператор принимает меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования и распространения, включая:
— определение угроз безопасности персональных данных при их обработке;
— организацию работы с информационными системами и учет документов, содержащих персональные данные;
— хранение данных в условиях, исключающих несанкционированный доступ;
— обучение работников, допущенных к обработке персональных данных, правилам работы с персональными данными;
— принятие всех возможных мер, исключающих доступ к персональным данным неуполномоченных лиц.
5.10. Трансграничная обработка и хранение
Обработка и хранение персональных данных на территории иностранного государства допускается только в случаях, предусмотренных законодательством Российской Федерации, с соблюдением требований по защите данных и условий, обеспечивающих конфиденциальность и безопасность персональных данных.
5.11. Запросы и обращения субъектов персональных данных
Субъект персональных данных или его представитель имеет право направлять Оператору запросы и обращения по вопросам:
— уточнения, актуализации или исправления персональных данных;
— отзыва согласия на обработку персональных данных;
— доступа к своим персональным данным;
— выявления и устранения неправомерной обработки персональных данных.
Запросы направляются на электронный адрес Оператора: service@lafurlle.ru.
Оператор обязуется рассмотреть запросы в сроки, установленные законодательством, и предоставить субъекту персональных данных ответ о результатах обработки запроса.
6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Актуализация и исправление персональных данных
В случае выявления неточностей в персональных данных или получения запроса субъекта персональных данных или его представителя, Оператор блокирует соответствующие данные на период проверки, если это не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
При подтверждении неточности персональных данных Оператор уточняет данные в течение 7 рабочих дней с момента получения необходимых сведений и снимает блокирование.
6.2. Блокирование неправомерной обработки
При выявлении неправомерной обработки персональных данных Оператор блокирует соответствующие данные с момента обращения субъекта или получения запроса, до устранения нарушений.
6.3. Уничтожение персональных данных
Персональные данные подлежат уничтожению в следующих случаях:
— достижение целей обработки или утрата необходимости их достижения – в течение 30 дней;
— истечение максимального срока хранения документов, содержащих персональные данные – в течение 30 дней;
— отзыв согласия субъекта персональных данных, если дальнейшее хранение данных для целей обработки не требуется – в течение 30 дней;
— предоставление подтверждения субъектом, что данные были получены незаконно или не соответствуют заявленной цели обработки – в течение 7 рабочих дней.
Уничтожение персональных данных осуществляется Оператором в указанные сроки с использованием способов, обеспечивающих невозможность их восстановления.
6.4. Уведомление субъектов персональных данных
Оператор сообщает субъекту персональных данных или его представителю о произведенных действиях с персональными данными по их запросу, включая актуализацию, блокирование или уничтожение данных.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты service@lafurlle.ru
7.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://inbeaute.ru/page/politika-konfidentsialnosti.
8. КОНТАКТЫ
Продавец: ИП Липина Ирина Юрьевна
Телефон: +79995700555
Адрес электронной почты: service@lafurlle.ru
ИНН: 740412928201
ОГРНИП: 318745600120839
Банковские реквизиты
Банк: ЧЕЛЯБИНСКОЕ ОТДЕЛЕНИЕ N8597 ПАО СБЕРБАНК
БИК: 047501602
Расчетный счет: 408 02 810 3 7200 0023851
Корреспондентский счет: 301 01 810 7 0000 0000602