СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящим Соглашением, любое физическое лицо, именуемое «Покупатель», дает свое согласие на обработку, хранение и использование персональных данных Индивидуальным предпринимателем «ЛЕ МУСС», ИНН: 9728077277, ОГРН 1227700692669, в лице генерального директора Ивановой Аллы Игоревны, действующая на основании Устава, Юридический адрес: 117279, г. Москва, ул. Миклухо-Маклая, д.34, п.4, оф. 26/131, именуемое в дальнейшем «Оператор», на основании Федеральном законе № 152-ФЗ от 27.07.2006 «О персональных данных» и на условиях изложенных в настоящем Соглашении и Политике оператора в отношении обработки персональных данных.
Покупатель обязан полностью ознакомиться с настоящим Соглашением и Политикой оператора в отношении обработки персональных данных до момента предоставления персональных данных Оператору. На основании вышеизложенного, внимательно ознакомьтесь с текстом Соглашения и Политики оператора в отношении обработки персональных данных, и, если вы не согласны с каким-либо пунктом, Вам предлагается отказаться от приобретения Товаров, предоставляемых Оператором, и принятия условий настоящего Соглашения и Политики оператора в отношении обработки персональных данных.
1. НАЗНАЧЕНИЕ И ОБЛАСТЬ ДЕЙСТВИЯ
1.1. Настоящее Соглашение определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты персональных данных Оператором.
1.2. Настоящее Соглашение является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
1.3. По настоящему Соглашению срок действия согласия Покупателя ограничен сроком, требующимся для достижения цели обработки персональных данных, если иной срок хранения персональных данных не установлен действующим законодательством Российской Федерации.
1.4. В настоящем Соглашении используются термины и определения в соответствии с их значениями, как они определены в Федеральном законе № 152-ФЗ от 27.07.2006 «О персональных данных», в том числе Покупатель подтверждает, что проинформирован о понятии следующих терминов:
Под персональными данными подразумевается любая информация, относящаяся к прямо или косвенно к Покупателю, включая, но не ограничиваясь: фамилия, имя, отчество, дата рождения, контактный телефон, адрес электронной почты, почтовый адрес, сведения о стране, городе, области проживания, сведения о банковской карте (номер, CVV, фамилия имя на латинице, год и месяц окончания действия карты);
Под обработкой персональных данных понимаются действия с персональными данными, а именно: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление персональных данных, совершаемые без использования средств автоматизации.
1.5. Покупатель проинформирован и подтверждает, что по настоящему Соглашению согласие на обработку, хранение и использование персональных данных распространяется на всех сотрудников Оператора (включая работников по трудовым договорам и сотрудников, работающих по договорам подряда) и все структурные подразделения Оператора, включая обособленные подразделения. Требования настоящего Соглашения также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Оператором, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.
1.6. Оператор оставляет за собой право вносить изменения в одностороннем порядке в настоящее Соглашение, при условии, что изменения не противоречат действующему законодательству РФ. Изменения условий настоящего Соглашения вступают в силу после их публикации на Сайте – https://komponent-krasoty.ru.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных Оператором осуществляется на законной и справедливой основе.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных, или неточных данных.
2.7. Срок хранения персональных данных три года если не установлен договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости их хранения.
3. УСЛОВИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
3.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
3.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
3.4. Покупатель подтверждаете, что проинформирован о том, что обработка предоставляемых им персональных данных может осуществляется для достижения следующей цели: исполнения обязательств Оператора по заказам, договорам и иным обязательствам, принятым Оператором в качестве обязательных к исполнению перед Покупателем, в том числе проведения аудита и прочих внутренних исследований с целью повышения качества предоставляемых услуг.
3.5. Для указанных целей в п. 3.4. настоящего Соглашения Оператор реализует комплекс действий, направленных на выполнение следующих задач:
-идентификация стороны для осуществления продажи Товара;
-предоставление пользователю персонализированных услуг продаже Товара;
-улучшение качества обслуживания при продаже Товара;
-проведение статистических и иных исследований, на основе обезличенных данных;
-предоставление Покупателям Сайта безопасного и удобного функционала по его использованию, эффективному отображению информации;
-эффективное исполнение заказов, договоров и иных обязательств, принятых Оператором в качестве обязательных к исполнению перед Покупателем;
-обработка вопросов Покупателей Сайта;
-осуществление и/или исполнение функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора.
4. ПРАВА ПОКУПАТЕЛЕЙ (СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ)
4.1. При этом Покупатель вправе в любой момент отозвать настоящее согласие, путём направления письменного уведомления Оператору на почтовый адрес: 400048, г. Волгоград а/я 558, об отзыве согласия на обработку персональных данных либо лично. Удаление персональных данных Покупателя будет произведено Оператором в течении 30 (тридцати) календарных дней с момента получения такого уведомления.
4.2. Покупатель имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников/работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
4.3. Покупатель вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.4. Если Покупатель считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор) или судебном порядке.
4.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
5. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
5.3. Для целей обработки данных Оператор может передавать персональные данные:
- сотрудникам Оператора;
- третьим лицам, подписавшим обязательство по обеспечению конфиденциальности и безопасности полученных сведений по поручению Оператора, где должны быть указаны перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федеральным законом «О персональных данных».
- по запросу органов дознания и следствия, суда в связи с проведением расследования или судебным разбирательством, по запросу органа уголовно-исполнительной системы в связи с исполнением уголовного наказания и осуществлением контроля за поведением условно осужденного, осужденного, в отношении которого отбывание наказания отсрочено, и лица, освобожденного условно-досрочно.
При передаче персональных данных в электронном виде третьим лицам по открытым каналам связи Оператор обязан принимать все необходимые меры по защите передаваемой информации в соответствии с требованиями действующего законодательства РФ.
5.4. Оператор вправе поручить обработку персональных данных третьим лицам, на основании заключаемых с этими лицами договоров. В договоре с лицами, которым будет поручена обработка персональных данных в обязательном порядке отражаются условия, требующиеся в соответствии с законодательством Российской Федерации. Третьи лица, которым поручена обработка персональных данных обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, иными законами и подзаконными актами. При этом ответственность перед субъектом персональных данных за действия указанного лица несет Оператор.
5.5. На сайте интернет-магазина используется технология «cookies». Cookies – это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве клиента. Cookies не относятся к категории персональных данных, не могут идентифицировать клиента или посетителя сайта, однако могут помочь улучшить работу сайта. Cookies используются для упрощения клиентского опыта пользования сайтом и для сбора аналитики Продавцом для улучшения качества предоставляемых услуг на сайте. Cookies не содержат конфиденциальную информацию. Покупатель настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений. Данная информация не используется для установления личности посетителя.
5.6. Продавец может собирать техническую информацию, когда пользователь посещает сайт интернет-магазина. Перечень технической информации: тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит через сайт интернет-магазина Продавца. Файлы cookies позволяют Продавцу предоставлять пользователям соответствующую информацию по мере использования ими сайта интернет-магазина (например, открывать и загружать соответствующие страницы). Веб-маяки позволяют узнавать, была ли посещена определенная страница, было ли открыто электронное письмо или были ли эффективны рекламные баннеры на сайте интернет-магазина. Продавец использует указанную информацию для обеспечения работоспособности своего веб-сайта, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Продавец не преследует цели идентифицировать конкретного пользователя сайта интернет-магазина.
5.7. Продавец вправе осуществлять записи телефонных разговоров с Покупателем. При этом Продавец обязуется: предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров, и/или передачу ее третьим лицам, не имеющим непосредственного отношения к исполнению заказов, в соответствии с п. 4 ст. 16 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
5.8. Передавая свои персональные данные субъект даёт согласие на получение электронных чеков в рамках заключенных с Продавцом договоров.