1. Общие положения
1.1. Настоящая Политика Общества в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Общество (далее - Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Настоящий документ определяет политику конфиденциальности персональных данных (далее – «Политика») в отношении Пользователей Сайта
https://chinails.ru (далее по тексту – «Сайт») Оператора ИП Лемберская Алена Сергеевна (117624, г.Москва, ул. Грина, 34, ОГРНИП 320774600438013, ИНН 772776801606).
1.6. Использование Пользователем функционала Сайта, заполнение и\или отправка Пользователем своих персональных данных через соответствующие электронные формы обратной связи\сбора информации на Сайте или электронную почту\мессенджеры (на которые перенаправляет Сайт), регистрация Пользователя на Сайте (при наличии такой возможности) означает согласие с настоящей Политикой.
1.7. Оператор обрабатывает персональные данные Пользователя Сайта на основании добровольного, определенного и однозначного согласия Пользователя, данного свободно, своей волей и в своих интересах посредством четкого утвердительного действия (конклюдентного действия), а именно: в момент заполнения и отправки Пользователем своих персональных данных через соответствующие электронные формы обратной связи на Сайте (Активный Пользователь), а также\или в момент прохождения регистрации на Сайте и\или подтверждения номера мобильного телефона с помощью смс-кода (Зарегистрированный Пользователь), при наличии такой возможности, или посредством передачи персональных данных через электронную почту или мессенджеры, на которые ссылается Сайт. Отправляя свои персональные данные Оператору одним из указанных способов, Пользователь выражает свое согласие на обработку персональных данных в соответствии с настоящей Политикой, признает, что предоставляет персональные данные с целью их использования Оператором для оказания услуг и предоставления их третьим лицам.
1.8. В случае несогласия с условиями Политики Пользователь вправе прекратить использование сайта и других сервисов Оператора\отозвать согласие.
1.9. Настоящая Политика применяется только к Сайту и сервисам Оператора. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте и в приложениях. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем при регистрации на Сайте.
1.10. Настоящая Политика действует в отношении любой информации, которую возможно получить о Пользователе во время использования им функционала Сайта.
1.11. К категориям субъектов персональных данных (далее - субъект ПД), обрабатываемых Оператором и по его поручению Обработчиками относятся:
● Посетители Сайта (Пользователи);
● Пользователи, заполнившие и отправившие свои персональные данные через соответствующие электронные формы обратной связи на Сайте (Активные Пользователи);
● Пользователи, прошедшие процедуру регистрации /авторизации на Сайте (имеющие личный кабинет) (при наличии опции);
● Пользователи Мобильного приложения (Зарегистрированные Пользователи) (при наличии опции).
1.12. Согласие на предоставление персональных данных даётся субъектом персональных данных в соответствии с настоящей Политикой и для всех юридических лиц и ИП, указанных в п. 1.13 настоящей Политики.
1. 13. Оператор вправе передавать персональные данные субъектов ПД партнерам Оператора для оказания услуг/предоставления сервисов Сайта. Оператор и обработчики персональных данных обеспечивают безопасность и сохранность всей информации, используемой на Сайте.
1.14 Согласие на предоставление персональных данных действует до достижения цели обработки персональных данных или отзыва согласия на обработку в порядке, предусмотренном настоящей Политикой.
1.15 Срок обработки персональных данных: с даты предоставления персональных данных до достижения целей обработки персональных данных или отзыва субъектом персональных данных согласия на обработку персональных данных.
1.16 Оператор гарантирует, что обработка персональных данных осуществляется не дольше, чем это необходимо для достижения указанных целей. Оператор принимает меры по обеспечению актуальности и точности обрабатываемых персональных данных, а также по их уточнению/удалению в случаях, предусмотренных законом.
2. Термины и принятые сокращения
Субъект ПД – субъект персональных данных.
Персональные данные (ПДн) — любая информация, прямо или косвенно относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения — это персональные данные, доступ к которым неограниченного круга лиц предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств. Обработка персональных данных включает в себя в том числе:
●сбор;
●запись;
●систематизацию;
●накопление;
●хранение;
●уточнение (обновление, изменение);
●извлечение;
●использование;
●передачу (предоставление, доступ);
●распространение;
●обезличивание;
●блокирование;
●удаление;
●уничтожение.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью вычислительной техники.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокировка персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
https://chinails.ruСайт — сайт с несколькими логически связанными между собой веб-страницами для размещения информации Оператора, на котором пользователь может оформить услугу и заключить и исполнить Договор купли-продажи товара/услуги салона красоты дистанционным способом (при наличии такой опции), а также в целях использования иных привилегий при получении услуг салона красоты.
Зарегистрированный Пользователь — субъект персональных данных, пользователь Сайта
https://chinails.ru , зарегистрировавший свой личный кабинет на указанном сайте.
Электронный кассовый чек — первичный учетный документ, сформированный в электронной форме в момент расчета, содержащий сведения о расчете, подтверждающий факт его осуществления и соответствующий требованиям законодательства Российской Федерации о применении контрольно-кассовой техники.
Cookie — это небольшой фрагмент данных, отправляемый веб-сервером и сохраняемый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Пользователь — субъект персональных данных, посетивший сайт
https://chinails.ru и использующий результаты его работы.
3. Порядок и условия обработки и хранения персональных данных 3.1. Оператор осуществляет обработку персональных данных в соответствии с требованиями законодательства Российской Федерации.
3.2. Оператор осуществляет обработку персональных данных с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3.3. Заполняя и отправляя персональные данные через соответствующие электронные формы\мессенджеры обратной связи на Сайте, а также\или регистрируясь/авторизуясь на Сайте (при наличии такой опции), Пользователь дает Оператору согласие на обработку своих персональных данных способом, совершаемым с использованием средств автоматизации и без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в целях, предусмотренных настоящей Политикой. Согласие на обработку персональных данных выражается в момент заполнения и отправки персональных данных через соответствующие электронные формы обратной связи на Сайте, а также при регистрации/авторизации на Сайте и подтверждении номера мобильного телефона с помощью СМС. Оператор получает персональные данные непосредственно от Пользователя при заполнении и отправке им персональных данных через соответствующие электронные формы обратной связи на Сайте и при регистрации/авторизации на Сайте.
3.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:
● непосредственно;
● с использованием информационной системы.
3.5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
3.6. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
3.7. Обработка персональных данных осуществляется путем:
● получения персональных данных в устной и\или письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
● внесения персональных данных в журналы, реестры и информационные системы Оператора;
● использования иных способов обработки персональных данных.
3.8. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.9. Передача персональных данных органам дознания и следствия, Федеральной налоговой службе, Пенсионному фонду, Фонду социального страхования и другим уполномоченным органам исполнительной власти и организациям осуществляется в соответствии с требованиями законодательства Российской Федерации.
3.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
● определяет угрозы безопасности персональных данных при их обработке;
● принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
● назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
● создает необходимые условия для работы с персональными данными;
● организует учет документов, содержащих персональные данные;
● организует работу с информационными системами, в которых обрабатываются персональные данные;
● хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
● организует обучение работников Оператора, осуществляющих обработку персональных данных.
3.11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
3.12. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
3.13. При регистрации Пользователя на Сайте (создания личного кабинета) (при наличии такой опции), Оператор получает следующие персональные данные Зарегистрированного Пользователя:Фамилия; Имя; Отчество;Пол; Номер телефона; Дата рождения; Адрес электронной почты (E-mail); Адрес доставки; История об оказанных и оказываемых зарегистрированному Пользователю услугах, история заказов и история приобретений Зарегистрированным Пользователем;история обращений Зарегистрированного Пользователя к Оператору и взаимодействия с ним.
3.14. При заполнении и отправке Пользователем соответствующих электронных форм (обратной связи) на Сайте, Оператор получает следующие данные Активного Пользователя: ∙ Фамилия; ∙ Имя; ∙ Отчество; ∙ Пол; ∙ Номер телефона; ∙ Дата рождения; ∙ Адрес электронной почты (E-mail); ∙ Адрес доставки; ∙ История об оказанных и оказываемых зарегистрированному Пользователю услугах, история заказов и история приобретений Зарегистрированным Пользователем; ∙ история обращений Зарегистрированного Пользователя к Оператору и взаимодействия с ним..
3.15. Оператор может анализировать предпочтения Пользователя Сайта и отслеживать потребительское поведение Пользователя Сайта с помощью стороннего аналитического сервиса, размещенного на Сайте. Аналитический сервис собирает: IP-адрес; информацию из файлов cookie Сайта; информацию о геолокации; информацию о языке браузера; внешний источник перехода на Сайт; модель устройства; операционную систему; тип и версию браузера; информацию о размере экрана.
3.16. Сайт использует технологию cookie (только для посещаемого Сайта), с помощью которой он настраивается на работу с конкретным Пользователем. Отключение файлов cookie может привести к невозможности доступа к частям сайта, требующим авторизации. Если Пользователь хочет отключить эту функцию, ему необходимо воспользоваться настройками своего браузера относительно файлов cookie.
3.17. На Сайте также размещены так называемые «социальные плагины» — кнопки сетей «ВКонтакте» и «Телеграм» и др. Если Субъект ПД является участником социальной сети и нажимает на соответствующий социальный плагин, владелец этой социальной сети может связать информацию о посещении Сайта с профилем Пользователя в этой социальной сети.
3.18. На Сайте есть ссылки, позволяющие перейти на другие сайты. Оператор не несет ответственности за сведения, публикуемые на этих сайтах, и предоставляет ссылки на них только в целях обеспечения использования функционала Сайта и удобства для Посетителей Сайта.
3.19. Оператор Сайта обрабатывает персональные данные Пользователя в целях использования функционала Сайта, в целях максимально удобного и выгодного взаимного сотрудничества (в том числе, по договорам купли-продажи, заключаемых дистанционным способом и доставки заказа), а именно:
- в целях использования функционала Сайта в виде регистрации на Сайте (создание личного кабинета) для идентификации Пользователя, для оформления заказа и (или) заключения и исполнения Договора купли-продажи товара/услуги салона красоты дистанционным способом, просмотра бонусного баланса (при наличии), изменение личной информации, отправки сообщения через форму обратной связи. При этом адрес электронной почты и номер телефон Пользователя используются для управления учетной записи на Сайте и других приложений Сайта, требующих регистрацию по электронной почте и телефону:
- в целях проведения статистических, маркетинговых исследований, анализа предпочтений и мониторинга потребительского поведения Пользователя; Анализ предпочтений Пользователя Сайта и мониторинг потребительского поведения может осуществляться в том числе с использованием стороннего сервиса аналитики, - в целях оказания услуг;
- в целях направления электронного чека, по сетям электросвязи на электронный адрес о совершаемых покупках на Сайте;
- получения персонифицированной информации о вакансиях и об оказываемых услугах на Сайте в качестве ответа и комментария на заполненную Пользователем электронную форму обратной связи. Оператор уважает право зарегистрированного Пользователя получать только те электронные письма, которые он/она хочет получать. Каждый зарегистрированный Пользователь добровольно выбирает, получать ему рассылку или нет.
3.20. Для использования Сайта Оператору и Обработчикам, действующим по его поручению, не важно, использует ли Субъект ПД настоящее имя, пол, возраст.
3.21. Сайт не собирает биометрические данные Субъектов ПД. Сайт не требует, чтобы Пользователь загружал свое изображение для использования функционала Сайта. Пользователь не должен нарушать личные, авторские, исключительные и патентные права третьих лиц, передавая какие-либо данные в виде персональных, включая использование каких-либо изображений для использования функционала Сайта. Оператор и обработчики, действующие по его поручению, не осуществляют трансграничную передачу персональных данных.
3.22. Субъект ПД вправе вносить изменения, дополнения в информацию о своих персональных данных в случае, если персональные данные являются устаревшими, неточными или не заполненными по каким-либо причинам.
3.23. Все обрабатываемые Оператором персональные данные являются конфиденциальной, строго охраняемой информацией в соответствии с российским законодательством.
3.24. Субъект ПД при изменении ранее введенных персональных данных вправе уведомить Оператора путем обращения к Оператору, либо на электронный адрес, и/или в Личный кабинет, либо с помощью других средств связи о необходимости уточнения его персональных данных. Неблагоприятные последствия, связанные с неуведомлением Оператора об изменении персональных данных, полностью ложатся на Субъекта ПД. Оператор не несет ответственности за невыполнение обязательств, предусмотренных Сайтом, возникшее по вине Пользователя, в том числе в случае неуведомления Оператора об изменении его персональных данных.
3.25. В целях перехода на электронное взаимодействие между Оператором и Субъектом ПД последний предоставляет Оператору право использовать предоставленный при регистрации адрес электронной почты для направления на него электронных чеков об оплаченных покупках на Сайте.
3.26. Субъект ПД соглашается с тем, что Оператор вправе передавать его персональные данные третьим лицам, партнерам Оператора для оказания услуг/предоставления сервисов Сайта, в целях оказания услуг доставки, а также с тем, что Оператор вправе поручить обработку его персональных данных Обработчикам в случаях, когда такая передача осуществляется для реализации интересов Зарегистрированного Пользователя. Оператор вправе вносить изменения в список третьих лиц, информация о которых размещена в Политике. Изменения в списке п вступают в силу и становятся обязательными в день размещения изменений.
3.27. Персональные данные Активного и Зарегистрированного Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
3.28. Оператор принимает необходимые организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
3.29. Ознакомившись с настоящей Политикой, при посещении и использовании сайтов, сервисов и услуг Оператора Субъект ПД предоставляет свои персональные данные и дает согласие на обработку своих персональных данных в целях, указанных в настоящей Политике, свободно, своей волей и в своих интересах.
3.30. Цели обработки персональных данных:
3.30.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.30.2. Обработка Оператором персональных данных осуществляется в следующих целях:
● обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
●осуществление своей деятельности в соответствии с уставом ;
●идентификации стороны в рамках использования соглашений и договоров с Обществом;
●предоставления возможности персонализированного использования и исполнения соглашений и договоров;
● связи с субъектом ПД, в том числе направление уведомлений, запросов и информации, касающихся использования, исполнения соглашений и договоров, а также обработка запросов и заявок от субъекта ПД, включая возможные рассылки информационного и рекламного характера;
● улучшения качества использования, удобства, разработки новых возможностей и опций;
● с целью таргетирования рекламных материалов;
● с целью проведения статистических и иных исследований на основе обезличенных данных; ● ведение кадрового делопроизводства;
● содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
● привлечение и отбор кандидатов на работу у Оператора;
● организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;
●заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
● осуществление гражданско-правовых отношений;
● ведение бухгалтерского учета;
● осуществление пропускного режима.
3.30.3. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3.31. Категории субъектов персональных данных.
Обрабатываются ПД следующих субъектов ПД:
● физические лица, состоящие с Обществом в трудовых отношениях;
● физические лица, уволившиеся из Общества;
● физические лица, являющиеся кандидатами на работу;
● физические лица, состоящие с Обществом в гражданско-правовых отношениях.
3.32. ПД, обрабатываемые Оператором:
● данные, полученные при осуществлении трудовых отношений;
● данные, полученные для осуществления отбора кандидатов на работу;
● данные, полученные при осуществлении гражданско-правовых отношений.
3.33. Хранение ПД.
3.33.1. ПД субъектов могут быть получены проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.33.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
3.33.3. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.33.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
3.33.5. Хранение ПДн в форме, позволяющей определить субъекта ПДн, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.34. Уничтожение ПДн.
3.34.1. Уничтожение документов (носителей), содержащих ПДн, производится путем сжигания, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается использование шредера.
3.34.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.