Ваш склад: Новосибирск
  • Москва
  • Новосибирск
0
В вашей корзине нет товаров

Политика конфиденциальности

 

1. Общие положения

1.1. Настоящее Положение о порядке хранения и защиты персональных данных (далее –Положение) устанавливает порядок обработки персональных данных: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), уничтожение персональных данных, а также определяет цели, задачи и основные мероприятия по обеспечению безопасности персональных данных в ООО «Паезе Косметикс РУС» (далее по тексту – Оператор, Общество) от несанкционированного доступа, неправомерного их использования или утраты.

1.2. Положение разработано в соответствии с действующим законодательством Российской Федерации в области защиты персональных данных:

1.2.1. Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных".

1.2.2. Постановления Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".

1.2.3. Постановления Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".

1.2.4. Нормативные документы уполномоченных органов.

1.3. Настоящее Положение действует в отношении всех персональных данных (далее – ПД), полученных как до, так и после ввода в действие настоящего Положения, и распространяется на сотрудников общества, лиц работающих по договору подряда, а также на сотрудников сторонних организаций, взаимодействующих с обществом на основании соответствующих нормативных, правовых, и организационно- распорядительных документов, физических лиц, находящихся в гражданско-правовых отношениях с Обществом.

1.4. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.5. Целями Положения являются:

– обеспечение требований защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;

– исключение несанкционированных действий сотрудников Оператора и любых третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора, обеспечение правового и нормативного режима конфиденциальности недокументированной информации Пользователей Сайта; защита конституционных прав граждан на личную тайну, конфиденциальность сведений, составляющих персональные данные, и предотвращение возникновения возможной угрозы безопасности Субъектов Персональных данных, Пользователей Сайта.

1.6. Принципы обработки персональных данных:

– обработка персональных данных должна осуществляться на законной и справедливой основе;

– обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

– не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

– обработке подлежат только персональные данные, которые отвечают целям их обработки;

– содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

– при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;

– хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого является Пользователь;

– обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.

2. Термины и принятые сокращения

Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), т.е. к такой информации в частности относятся: Фамилия Имя Отчество, год, месяц дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, номер телефона, адрес электронной почты для связи,

информация о кандидатах на вакантные должности, оставленная такими кандидатами при заполнении анкеты, включая информацию, содержащуюся в резюме кандидата, а также другая информация.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных, – ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Распространение персональных данных – действие, направленное на раскрытие персональных данных определенному кругу лиц по предварительному согласию, в случаях, предусмотренных законом.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных к конкретному субъекту персональных данных.

Сайт – совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет. Под Сайтом в Соглашении понимается Сайт, расположенный в сети Интернет по адресу: https://paeserussia.com

Пользователь – пользователь сети Интернет и, в частности, Сайта, имеющий свою личную страницу (профиль/аккаунт).

Оператор – организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является общество с ограниченной ответственностью «Паезе Косметикс РУС», расположенное по адресу: 630099 г. Новосибирск, ул. Депутатская,46, оф.1193

3. Обработка персональных данных

3.1. Получение ПД.

3.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

3.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

3.1.3. Документы, содержащие ПД, создаются путем:

– копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);

– внесения сведений в учетные формы;

– получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

- внесение сведений при регистрации в личном кабинете на сайте, с целью пользования Сайтом

3.2. Обработка ПД.

3.2.1. Обработка персональных данных осуществляется:

– с согласия субъекта персональных данных на обработку его персональных данных;

– в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;

– в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц, к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных).

3.2.2. Категории субъектов персональных данных.

Обрабатываются ПД следующих субъектов ПД:

– физические лица, состоящие с Обществом в трудовых отношениях, и их родственники, в пределах определяемых законодательством Российской Федерации, если сведения о них предоставляются работником;

– физические лица, уволившиеся из Общества;

– физические лица, являющиеся кандидатами на вакантные должности, включая, кандидатов, заполняющих анкету кандидата на сайте: https://paeserussia.com;

– физические лица, состоящие с Обществом в гражданско-правовых отношениях.

– физические лица - представители юридических лиц – контрагентов Общества;

– участники бонусных программ лояльности;

– физические лица – потребители и их законные представители, в т.ч. Пользователи Сайта, в том числе с целью оформления заказа на Сайте с последующей доставкой потребителю, получатели услуг по доставке и установке мебели и бытовой техники;

– физические лица, Данные которых обрабатываются в интересах третьих лиц – операторов ПД на основании договора (поручения операторов ПД);

3.2.3. Цели обработки персональных данных:

 Общество осуществляет обработку ПД в целях осуществления возложенных на Общество законодательством Российской Федерации функций, полномочий и обязанностей в соответствии с федеральными законами, в том числе, но не ограничиваясь: Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Семейным кодексом Российской Федерации, Федеральным законом от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», Федеральным законом от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации», Федеральным законом от 8.02.1998 г. №14-ФЗ «Об обществах с ограниченной ответственностью», Федеральным законом от 07.02.1992 №2300-1 «О защите прав потребителей», Федеральным законом от 21.11.1996 г. № 129-ФЗ «О бухгалтерском учете», Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», а также операторами ПД, уставом и локальными актами Общества.

 Общество осуществляет обработку ПД Работников в целях соблюдения трудового, налогового

и пенсионного законодательства Российской Федерации, а именно:

 содействия работникам в трудоустройстве, обучении и продвижении по службе;

 расчета и начисления заработной платы;

 организация деловых поездок (командировок) работников;

 оформления доверенностей (в том числе для представления интересов Общества перед третьими лицами);

 обеспечения личной безопасности работников;

 контроля количества и качества выполняемой работы;

 обеспечения сохранности имущества;

 соблюдения пропускного режима в помещениях Общества;

 учета рабочего времени;

 пользования различного вида льготами в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, а также Уставом и нормативными актами Общества;

 добровольного страхования жизни, здоровья и/или от несчастных случаев.

 Общество осуществляет обработку ПД Кандидатов на вакантные должности в целях принятия решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии;

 Общество осуществляет обработку ПД Контрагентов-физических лиц в целях заключения и исполнения договора, одной из сторон которого является физическое лицо; рассмотрения возможностей дальнейшего сотрудничества.

 Общество осуществляет обработку ПД Представителей юридических лиц – контрагентов Общества в целях ведения переговоров, заключения и исполнения договоров, по которым предоставляются ПД работников такого юридического лица для целей исполнения договора по различным направлениям хозяйственной деятельности Общества.

 Общество осуществляет обработку ПД Физических лиц, Данные которых обрабатываются в интересах третьих лиц – операторов ПД на основании договора (поручения операторов ПД) в целях исполнения договоров – поручений операторов ПД;

 Общество осуществляет обработку ПД Родственников работников Общества в целях:

 исполнения требований законодательства Российской Федерации;

 предоставления дополнительных льгот;

 участия в корпоративных мероприятиях.

 Общество осуществляет обработку ПД Участников бонусных программ лояльности в целях:

 предоставления информации по товарам, проходящим акциям, состоянию лицевого счета;

 идентификация участника в программе лояльности; обеспечение процедуры учета накопления и использования бонусов;

 исполнения Обществом обязательств по программе лояльности.

 Общество осуществляет обработку ПД потребителей в целях:

 предоставления информации по товарам/услугам, проходящим акциям и специальным предложениям;

 анализа качества предоставляемого Обществом сервиса и улучшению качества

обслуживания потребителей Общества;

 ­ информирования о статусе заказа;

 ­ исполнения договора, в т.ч. договора купли-продажи, в.т.ч. заключенного дистанционным способом на Сайте, возмездного оказания услуг;

 ­ предоставления услуг по установке мебели и бытовой техники, а также учета оказанных потребителям услуг для осуществления взаиморасчетов;

 ­ доставки заказанного товара Потребителю, совершившему заказ на Сайте, возврата товара.

3.2.4. ПД, обрабатываемые Оператором:

– данные, полученные при осуществлении трудовых отношений;

– данные, полученные для осуществления отбора кандидатов на работу;

– данные, полученные при осуществлении гражданско-правовых отношений;

–данные полученные вследствие предоставления Пользователю прав пользования Сайтом.

3.2.5. Обработка персональных данных ведется:

– с использованием средств автоматизации;

– без использования средств автоматизации с передачей по внутренней сети юридического лица; без передачи по сети интернет.

3.3. Хранение ПД.

3.3.1. ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

3.3.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

3.3.3. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

3.3.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.

3.3.5. Порядок и сроки хранения ПД на сайте:

 Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

 В случае удаления данных с Сайта по инициативе одной из сторон, а именно прекращения использования Сайта, персональные данные Пользователя хранятся в базах данных Оператора пять лет в соответствии с законодательством РФ.

 По истечении вышеуказанного срока хранения персональных данных Пользователя персональные данные Пользователя удаляются автоматически заданным алгоритмом, который задает Оператор.

3.4. Блокирование персональных данных.

3.4.1. Под блокированием персональных данных понимается временное прекращение Оператором операций по их обработке по требованию Пользователя при выявлении им недостоверности обрабатываемых сведений или неправомерных, по мнению субъекта персональных данных, действий в отношении его данных.

3.4.2. Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от субъекта персональных данных.

3.5. Уничтожение ПД.

3.5.1. Под уничтожением персональных данных понимаются действия, в результате которых становится невозможным восстановить содержание персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.

3.5.2. Субъект персональных данных вправе в письменной форме требовать уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

3.5.3. Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера. ПД на электронных носителях уничтожаются путем стирания информации с использованием сертифицированного программного обеспечения с гарантированным уничтожением (в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением).

3.5.4. В случае отсутствия возможности уничтожения персональных данных Общество осуществляет блокирование таких персональных данных

3.5.5. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.

3.6. Передача ПД.

3.6.1. Оператор передает ПД третьим лицам в следующих случаях:

– субъект выразил свое согласие на такие действия;

– передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

3.6.2. Перечень лиц, которым передаются ПД.

Третьи лица, которым передаются ПД:

– Пенсионный фонд РФ для учета (на законных основаниях);

– налоговые органы РФ (на законных основаниях);

– Фонд социального страхования РФ (на законных основаниях);

– территориальный фонд обязательного медицинского страхования (на законных основаниях);

– страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);

– банки для начисления заработной платы (на основании договора);

– органы МВД России в случаях, установленных законодательством.

-Юридические и коллекторские фирмы, работающие в рамках законодательства РФ, при неисполнении обязательств по договору займа (с согласия субъекта)

4. Защита персональных данных

4.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

4.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно- распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

4.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

4.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.

4.4. Основными мерами защиты ПД, используемыми Оператором, являются:

4.5.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД.

4.5.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.

4.5.3. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в ИСПД.

4.5.4. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

4.5.5. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

4.5.6. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

4.5.7. Соблюдение условий, обеспечивающих сохранность ПД и исключающих

несанкционированный к ним доступ.

4.5.8. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

4.5.10. Восстановление ПД, модифицированных или уничтоженных вследствие

несанкционированного доступа к ним.

4.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

4.5.12. Осуществление внутреннего контроля и аудита.

5. Основные права субъекта ПД и обязанности Оператора

5.1. Основные права субъекта ПД.

5.1.1 Субъект персональных данных имеет право требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5.1.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.

5.1.3 Обращения к оператору и направлению ему запросов;

5.1.4 Обжалование действий или бездействия оператора.

5.2. Обязанности Оператора.

Оператор обязан:

- При сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию о полученных ПД

- в случаях если ПД были получены не от субъекта ПД, уведомить субъекта персональных данных;

- в случае отказа субъекта ПД в предоставлении ПД субъекту разъясняются юридические последствия такого отказа;

- опубликовать или иным образом обеспечить неограниченный доступ к документу,

определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;

- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД а также от иных неправомерных действий в отношении ПД;

- давать ответы на запросы и обращения Субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД.

6. Сроки обработки (хранения) ПД

6.1. Сроки обработки (хранения) ПД определяются исходя из целей обработки ПД, в соответствии со сроком действия договора с субъектом ПД, требованиями федеральных законов, требованиями операторов ПД, по поручению которых Общество осуществляет обработку ПД, основными правилами работы архивов организаций, сроками исковой давности.

6.2. ПД, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение ПД после прекращения их обработки допускается только после их обезличивания.

7. Порядок получения разъяснений по вопросам обработки ПД

7.1. Лица, чьи Данные обрабатываются Обществом, могут получить разъяснения по вопросам

обработки своих ПД, обратившись лично в Общество или направив соответствующий письменный запрос по адресу местонахождения Общества:

«Паезе Косметикс РУС», расположенное по адресу: 630099 г. Новосибирск, ул. Депутатская,46, оф.1193

7.2. В случае направления официального запроса в Общество в тексте запроса необходимо указать:

­ фамилию, имя, отчество субъекта ПД или его представителя;

­ номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

­ сведения, подтверждающие наличие у субъекта ПД отношений с Обществом;

­ информацию для обратной связи с целью направления Обществом ответа на запрос;

­ подпись субъекта ПД (или его представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

8. Особенности обработки и защиты ПД, собираемых Обществом с использованием сети Интернет

8.1. Общество обрабатывает и защищает ПД, поступающие от пользователей Cайта, в том числе ПД Кандидатов на вакантные должности с ресурса: https://paeserussia.com, а также поступающие на адреса корпоративной почты Общества paeserussia@gmail.com

8.2. Сбор ПД

Существуют два основных способа, с помощью которых Общество получает Данные с помощью сети Интернет:

8.2.1. Предоставление ПД Предоставление ПД (включая фамилию, имя, должность, место работы, должность, контактный телефон, адрес электронной почты, адрес и др.) субъектами ПД путем заполнения соответствующих форм на Сайте и посредством направления электронных писем на корпоративные адреса Общества.

8.2.2. Автоматически собираемая информация

Общество может собирать и обрабатывать сведения, не являющимися персональными данными:

­ информацию об интересах пользователей на Сайте на основе введенных поисковых запросов

пользователей Сайта о реализуемых и предлагаемых к продаже товаров Обществом с целью предоставления актуальной информации клиентам Общества при использовании Сайта, а также обобщения и анализа информации, о том какие разделы Сайта и товары пользуются наибольшим спросом у клиентов Общества;

­ обработка и хранение поисковых запросов пользователей Сайта с целью обобщения и создания клиентской статистики об использовании разделов Сайта. Общество автоматически получает некоторые виды информации, получаемой в процессе взаимодействия пользователей с Cайтом, переписки по электронной почте и т. п. Речь идет о технологиях и сервисах, таких как веб-протоколы, куки, веб-отметки, а также приложения и инструменты указанной третьей стороны.

­ Куки. Куки – это часть данных, автоматически располагающаяся на жестком диске компьютера при каждом посещении веб-сайта. Таким образом, куки – это уникальный идентификатор браузера для веб-сайта. Куки дают возможность хранить информацию на сервере и помогают легче ориентироваться в веб-пространстве, а также позволяют осуществлять анализ сайта и оценку результатов. Большинство веб-браузеров разрешают использование куки, однако можно изменить настройки для отказа от работы с куки или отслеживания пути их рассылки. При этом некоторые ресурсы могут работать некорректно, если работа куки в браузере будет запрещена.

­ Веб-отметки. На определенных веб-страницах или электронных письмах Общество может использовать распространенную в Интернете технологию «веб-отметки» (также известную как «тэги» или «точная GIF-технология»). Веб-отметки помогают анализировать эффективность веб- сайтов, например, с помощью измерения числа посетителей сайта или количества «кликов», сделанных на ключевых позициях страницы сайта. При этом веб-отметки, куки и другие мониторинговые технологии не дают возможность автоматически получать Данные. Если пользователь Сайта по своему усмотрению предоставляет свои Данные, например, при заполнении формы обратной связи или при отправке электронного письма, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования веб-сайтами и/или для совершенствования взаимодействия с пользователями.

8.3. Использование ПД

Общество вправе пользоваться предоставленными Данными в соответствии с заявленными целями их сбора при наличии согласия субъекта ПД, если такое согласие требуется в соответствии с требованиями законодательства Российской Федерации в области ПД. Полученные Данные в обобщенном и обезличенном виде могут использоваться для лучшего понимания потребностей покупателей товаров и услуг, реализуемых Обществом и улучшения качества обслуживания.

8.4. Передача ПД

Общество может поручать обработку ПД третьим лицам исключительно с согласия субъекта ПД.

Также Данные могут передаваться третьим лицам в следующих случаях:

а) B качестве ответа на правомерные запросы уполномоченных государственных органов, в соответствии с законами, решениями суда и пр.

б) Данные не могут передаваться третьим лицам для маркетинговых, коммерческих и иных аналогичных целей, за исключением случаев получения предварительного согласия субъекта ПД.

8.5. Сайт содержит ссылки на иные веб-ресурсы, где может находиться полезная и интересная для пользователей Сайта информация, в том числе ссылки на такие ресурсы как:

https://vk.com/paese_cosmetics;

https://www.facebook.com/paeserussia;

https://www.instagram.com/paese_russia/.

При этом действие настоящего Положения не распространяется на такие иные сайты. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками об обработке ПД, размещенными на таких сайтах.

8.6. Пользователь Сайта может в любое время отозвать свое согласие на обработку ПД, направив письменное уведомление по адресу Общества: «Паезе Косметикс РУС», расположенное по адресу: 630099 г. Новосибирск, ул. Депутатская,46, оф.1193.

После получения такого сообщения обработка ПД пользователя будет прекращена, а его Данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.

6. Заключительные положения

6.1. Настоящее Положение является локальным нормативным актом Общества. Настоящее Положение является общедоступным. Общедоступность настоящего Положения обеспечивается публикацией на Сайте Общества.

6.2. Настоящее Положение может быть пересмотрена в любом из следующих случаев:

­ при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;

­ в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;

­ по решению руководства Общества;

­ при изменении целей и сроков обработки ПД;

­ при изменении организационной структуры, структуры информационных и/или

телекоммуникационных систем (или введении новых);

­ при применении новых технологий обработки и защиты ПД (в т. ч. передачи, хранения);

­ при появлении необходимости в изменении процесса обработки ПД, связанной с деятельностью

Общества.

6.3. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящее Положение действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими.

6.2. Условия настоящего Положения устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Положения предыдущая редакция считается утратившей свою силу. В случае существенного изменения условий настоящего Соглашения Оператор извещает об этом Пользователей путем размещения на Сайте соответствующего сообщения.

6.3. В случае неисполнения положений настоящего Положения Общество и ее работники несут ответственность в соответствии с действующим законодательством Российской Федерации.

6.4. Контроль исполнения требований настоящего Положения осуществляется лицами, ответственными за организацию обработки ПД Общества, а также за безопасность персональных данных.


Обновлено 16.02.2018г.

Быстрая регистрация Восстановить пароль
Зарегистрироваться Восстановить пароль