Политика конфиденциальности Beauty Store
ОБЩИЕ ПОЛОЖЕНИЯ

  1. Настоящая политика конфиденциальности («Политика») регулирует условия и порядок обработки персональных данных оператором на сайте http://dpbeautystore.ru/ («Сайт»).
  2. Оператором персональных данных является: ООО «ДИСТРИБУЦИОННЫЙ ПАРТНЕР», (зарегистрированное по адресу: 115280, г. Москва, ул. Автозаводская, 
  3.  д. 23а к. 2, помещ. 1110н/11, ОГРН: 1247700623466, ИНН: 9725169160, КПП: 772501001) («Оператор»).
  4. Политика конфиденциальности применяется только к процессам на Сайте, которые администрируются ООО «ДИСТРИБУЦИОННЫЙ ПАРТНЕР», и распространяет своё действие как на зарегистрированных, так и на незарегистрированных пользователей Сайта («Пользователь»). 
  5. Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), например, в совокупности имя и адрес электронной почты пользователя или другие данные, имеющие прямое или косвенное отношение к физическому лицу, которого можно выделить, определить из массы других пользователей Сайта.
  6. Пользователи соглашаются с обработкой персональных данных в соответствии с условиями Политики, продолжая использовать Сайт. В случае несогласия с каким-либо из условий Политики Пользователь должен прекратить использование Сайта.

ПЕРСОНАЛЬНЫЕ ДАННЫЕ, КОТОРЫЕ ОПЕРАТОР ОБРАБАТЫВАЕТ, ЦЕЛИ ИХ ОБРАБОТКИ

  1. Состав обрабатываемых персональных данных, цели, сроки их обработки и уничтожения описаны в Политике.
  2. Цели обработки персональных данных Оператором:

Цель обработки № 1:

предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте

Персональные данные

  • фамилия, имя, отчество
  • электронный адрес
  • номера телефонов
  • год, месяц, дата и место рождения
  • фотографии

Правовые основания

  • уставные (учредительные) документы Оператора

Виды обработки персональных данных

  • Сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных
  • Отправка информационных писем на адрес электронной почты

Цель обработки №2:

информирование Пользователя посредством отправки электронных писем

Персональные данные

  • фамилия, имя, отчество
  • электронный адрес
  • номера телефонов
  • год, месяц, дата и место рождения
  • фотографии

Правовые основания

  • уставные (учредительные) документы Оператора

Виды обработки персональных данных

  • Сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных
  • Отправка информационных писем на адрес электронной почты
  1. Иные цели обработки персональных данных на сайте:
- Анализ трафика и улучшение работы Сайта и его систем.
- Ответы на запросы пользователей (если они оставили контакты).
  1. Цели обработки персональных данных на маркетплейсах:
- Оформление заказов и их доставка.
  1. Оператор обрабатывает только те данные, обработка которых необходима:
- по закону (если в рамках использования Пользователем Сайта основанием обработки персональных данных выступают требования закона);
- для исполнения обязательств Оператора по договору, заключаемому с Пользователем (если в рамках Сайта между Оператором и Пользователем заключаются какие-либо договоры);
- для достижения целей, для которых создан Сайт.
  1. Оператор получает персональные данные напрямую от Пользователя или его устройства. В случае, если необходимо получение персональных Пользователя от третьих лиц, Пользователь информируется об этом посредством функционала Сайта, либо в тексте документов, согласие с которыми предоставляет Пользователь (при наличии).
  2. Оператор по общему правилу не осуществляет трансграничную передачу персональных данных, обрабатываемых с использованием Сайта.

COOKIE-ФАЙЛЫ. АНАЛИТИЧЕСКИЕ СИСТЕМЫ
  1. На Сайте могут использоваться cookie-файлы и аналитические системы.
  2. Cookie-файлы – это небольшие текстовые файлы, которые записываются на устройство, которое Пользователь использует для взаимодействия с Сайтом, и хранят информацию об активности Пользователя.
  3. На Сайте могут использоваться:
- cookie-файлы, обеспечивающие корректность работы Сайта. Например, Session Cookies (используются для управления сессией Пользователя, например, позволяют сохранять авторизацию Пользователя в Сайте после того, как Пользователь покинет страницу); Preference Cookies (используются для запоминания настроек, выбранных Пользователем, например, выбранный язык отображения информации на Сайте, если функционалом Сайта предусмотрены различные опции); Secure Cookies (используются для того, чтобы обеспечить безопасные каналы взаимодействия Пользователя с Сайтом);
- аналитические сервисы для сбора статистических и технических данных, связанных с использованием Пользователем Сайта, и их последующей аналитики (например, сведений о частоте посещения Сайта, просмотренных страницах, сайтах, с которых Пользователь перешел на Сайт Оператора, использованные поисковые слова, сведения о времени, проведенном на Сайте и др.).
  1. Оператор оставляет за собой право в любой момент прекратить использовать какие-либо из систем сбора статистических и технических данных, а также начать использовать какие-либо иные подобные системы.
  2. По умолчанию настройки большинства браузеров и устройств позволяют принимать cookie-файлы. Пользователь может отказаться от использования cookie-файлов, изменив технические настройки браузера, либо устройства (если это позволяет сделать операционная система), которые Пользователь использует для взаимодействия с Сайтом.
  3. Оператор на Сайте использует сервис веб-аналитики Яндекс.Метрика с целью анализа пользовательской активности при помощи файлов cookie, оценки использования Пользователями Сайта, совершенствования Сайта. Файлы cookie могут быть получены Оператором с использованием метрической программы Яндекс.Метрика. Подробнее по ссылке: https://yandex.ru/support/metrica/general/cookie-usage.html.
  4. При отказе от использования cookie-файлов некоторые функции Сайта могут быть недоступны для использования.

ПЕРЕДАЧА И ПОЛУЧЕНИЕ ДАННЫХ. ПОРУЧЕНИЕ ОБРАБОТКИ ДАННЫХ

  1. При использовании Сайта Оператор может передавать персональные данные Пользователя третьим лицам, получать персональные данные от третьих лиц, а также поручать третьим лицам обработку данных Пользователя, если это необходимо для достижения целей обработки данных.
  2. Оператор информирует о случаях передачи персональных данных, поручения их обработки в текстах документах, с которыми Пользователь выражает согласие при использовании Сайта (например, в тексте договора, заключаемого между Оператором и Пользователем с использованием Сайта, тексте согласий на обработку персональных данных, которое предоставляет Пользователем в рамках Сайта), а также посредством функционала Сайта.

ВЗАИМОДЕЙСТВИЕ С ОПЕРАТОРОМ

5.1 Пользователь или иной субъект персональных данных вправе направить Оператору обращение, если:
5.2 Желает получить информацию, касающуюся обработки его персональных данных, в том числе содержащую:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10) информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона № 152-ФЗ.
11) иные сведения, предусмотренные Федеральным законом № 152-ФЗ или другими федеральными законами.
5.3 Полагает, что Оператором при обработке его данных нарушаются его права, данные обрабатываются неправомерно, обрабатываемые данные избыточны, неточны.
5.4 Желает отозвать предоставленное Оператору согласие на обработку ПД.
5.5 Обращение Пользователя или иного субъекта на предоставление ему персональных данных должно содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие
субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя.
5.6 При получении иных обращений от Пользователей или иных субъектов оператор вправе принять меры по определению обратившегося лица, в качестве субъекта персональных данных для целей обеспечения сохранности персональных данных иных пользователей.
5.7 Обращения направляются по адресу электронной почты http://dpbeautystore.ru/ либо в письменном виде по адресу: 115280, г. Москва, ул. Автозаводская, д. 23а к. 2, пом. 1110н/11. 

БЕЗОПАСНОСТЬ И КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Оператор обеспечивает безопасность и сохраняет конфиденциальность персональных данных Пользователей. Для этого Оператор принимает все необходимые правовые, организационные и технические меры защиты данных, предусмотренные законодательством о персональных данных, чтобы защитить Пользователей и их данные от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении данных Пользователей.
  2. Оператор принимает следующие меры по обеспечению выполнения обязанностей, предусмотренных Законом о персональных данных в области обработки персональных данных:
- назначается лицо, ответственное за организацию обработки персональных данных;
- назначается лицо, ответственное за обеспечение безопасности персональных данных в информационных системах;
- издаются документы, определяющие политику Оператора в отношении обработки персональных данных, и иные локальные акты, внутренние нормативные документы по вопросам обработки персональных данных, а также внутренние нормативные документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
- осуществляется внутренний контроль и аудит соответствия обработки персональных данных законодательству РФ, требованиям к защите персональных данных, локальным актам, внутренним нормативным документам Оператора в отношении обработки персональных данны;
- осуществляется оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, соотношения указанного вреда и принимаемых Оператором мер;
- осуществляется ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами, внутренними нормативными документами по вопросам обработки персональных данных, и (или) обучение указанных работников;
- своевременно выявляются нарушения работниками подразделений требований к режиму конфиденциальности;
- разделены полномочия пользователей в информационных системах в зависимости от их должностных обязанностей;
- устанавливаются правила по предоставлению доступа к информационным системам персональных данных, проводится периодический пересмотр (ревизия) прав доступа работников в зависимости от занимаемой ими должности и должностных обязанностей;
- применяются иные организационные и технические меры по обеспечению безопасности персональных данных в соответствии с требованиями нормативных правовых актов, локальных актов, внутренних нормативных документов Оператора по вопросам обработки персональных данных.
  1. С целью обеспечения безопасности персональных данных при их обработке Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в частности:
- определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- осуществляется учет машинных носителей персональных данных;
- проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принятию мер в случае обнаружения;
- обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

ИЗМЕНЕНИЯ ПОЛИТИКИ

  1. Оператор может вносить изменения в Политику. Новая версия Политики вступает в силу с момента ее публикации на Сайте (если иное не предусмотрено новой редакцией Политики).
  2. Пользователь может отказаться от принятия соответствующих изменений, прекратив использование Сайта.

ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Персональные данные подлежат уничтожению в следующих случаях:
- Истечение срока хранения, установленного законодательством или внутренними регламентами;
- Отзыв согласия на обработку данных субъектом персональных данных (если обработка основывалась на согласии);
- Достижение целей обработки или прекращение необходимости в их достижении;
- Ликвидация (реорганизация) ООО «ДИСТРИБУЦИОННЫЙ ПАРТНЕР»;
- Предписание уполномоченного органа (Роскомнадзор) или решение судебного органа.
8.2. Сроки уничтожения:
Данные уничтожаются в течение 30 (тридцати) календарных дней с момента возникновения основания (кроме отзыва согласия);
При отзыве согласия – в течение 15 (пятнадцати) рабочих дней с момента получения запроса.
 8.3. В зависимости от вида носителя применяются следующие виды уничтожения персональных данных:
Электронные данные – необратимое удаление с перезаписью памяти, использование специализированного ПО для гарантированного стирания;
Бумажные носители – шредирование (уничтожение с помощью шредера) или сжигание.
8.4. Факт уничтожения оформляется Актом об уничтожении персональных данных, который содержит:
- Дата и место уничтожения;
- Перечень уничтоженных данных;
- Способ уничтожения;
- Подписи ответственных лиц. Документ хранится не менее 3 (трех) лет.
8.5. Если уничтожение инициировано по запросу субъекта (отзыв согласия), ему направляется уведомление о выполнении в течение 5 (пяти) рабочих дней;
В иных случаях уведомление не требуется (если иное не предусмотрено законом).
8.6. Контроль за уничтожением осуществляет Ответственный за обработку персональных данных в ООО «ДИСТРИБУЦИОННЫЙ ПАРТНЕР»;
Непосредственное уничтожение проводится IT-специалистом (для электронных данных) или уполномоченным сотрудником (для бумажных носителей).

СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1 Персональные данные Пользователей хранятся ровно столько, сколько необходимо для достижения целей обработки, но не дольше сроков, установленных:
- законодательством РФ;
- договорами с пользователями;
- внутренними регламентами ООО «ДИСТРИБУЦИОННЫЙ ПАРТНЕР».
9.2 Сроки хранения отдельных типов персональных данных.
Данные пользователей сайта (http://dpbeautystore.ru/):
- Данные форм обратной связи (email, телефон) - 1 год с момента последнего взаимодействия;
- Логи доступа (IP-адреса, cookie) - 6 месяцев.
9.3 Данные, переданные маркетплейсам:
Сроки определяются политиками соответствующих платформ:
- Wildberries - 5 лет (согласно п. 4.5 Пользовательского соглашения);
- Ozon - 3 года (на основании п. 6.3 Политики конфиденциальности).
9.4 Данные для исполнения договоров:
- Реквизиты покупателей (ФИО, адрес, телефон) - 5 лет с момента выполнения заказа (ст. 29 НК РФ);
- Финансовая документация (чеки, накладные) - 6 лет (ст. 23 НК РФ).

КОНТАКТНЫЕ ДАННЫЕ ОПЕРАТОРА

Если иное не предусмотрено Политикой, Пользователь может направлять запросы, связанные с ней, по следующим контактным данным:
- в письменной форме почтовым отправлением по юридическому адресу Оператора: 115280, г. Москва, ул. Автозаводская,
д. 23а к. 2, помещ. 1110н/11;
- e-mail: info@dpcompany.ru