Настоящая политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее – ФЗ-152), и размещена в сети Интернет по адресу: https://da-vita.ru/legal/ (далее – Сайт) и определяет порядок обработки персональных данных и меры по обеспечению безопасности, предпринимаемые ООО «Дэд Си Косметикс» (далее по тексту – «Оператор») в отношении обработки персональных данных физических лиц – Пользователей Сайта, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных, с целью защиты прав и законных интересов субъектов персональных данных. Текст Политики на постоянной основе, в открытом и неограниченном доступе размещен в сети Интернет по адресу: https://da-vita.ru/legal/ В случае несогласия Пользователя Сайта с условиями настоящей Политики использование Сайта должно быть немедленно прекращено.
1. ПОНЯТИЯ И ОПРЕДЕЛЕНИЯ
Если иное прямо не предусмотрено настоящей Политикой, следующие термины вне зависимости от того написаны они с прописной или строчной буквы, имеют значения, определенные ниже:
1.1. Сайт – интернет-сайт, размещенный по сетевому адресу: https://da-vita.ru/ (включая любой поддомен данного адреса), представляющий собой организованную совокупность связанных между собой программ для ЭВМ, текстов, графических изображений, фото, видеоматериалов, иных объектов интеллектуальных прав.
1.2. Пользователь – любое лицо, использующее Сайт любым способом, включая, помимо прочего: просмотр размещенных на Сайте материалов; использование Личного кабинета; заказ и получение товаров; передача третьему лицу интернет-ссылки на Сайт; совершение иных действий.
1.3. Оператор – ООО «Дэд Си Косметикс», ИНН: 7806435627, ОГРН: 1107847208281, являющийся обладателем прав на Сайт.
1.4. Личный кабинет – защищенный параметрами аутентификации с помощью Учетный данных, индивидуальный раздел Пользователя на Сайте, который создается Пользователю на Сайте для получения доступа к использованию функционала Сайта.
1.5. Учетные данные – данные для входа в Личный кабинет, включающие в себя логин (адрес электронной почты Пользователя) и пароль.
1.6. Технические данные – файлы cookie, включая сведения о местоположении, типе и версии используемой операционной системы, установленной на устройстве, которое использует Пользователь для посещения Сайта; дате и времени посещения Сайта; типе и версии используемого интернет-браузера; типе устройства, с использованием которого осуществляется посещение/использование Сайта, разрешении его экрана; источнике (адрес интернет-ресурса, наименование рекламного объявления), откуда происходит доступ и посещение Сайта; языке операционной системы и интернет-браузера; информацию о том, какие страницы посещает Пользователь на Сайте, на какие кнопки в рамках пользовательского интерфейса нажимает; IP-адрес устройства, используя которое, Пользователь осуществляет доступ, посещение и использование Сайта.
1.7. Персональные данные – любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных — Пользователю);
1.8. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.9. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.10. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.11. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.12. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.13. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.14. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.15. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. В настоящей Политике могут использоваться термины и определения, не указанные в данном разделе Политики. В случае отсутствия однозначного толкования термина или определения по тексту Политики необходимо руководствоваться его толкованием, определенным законодательством Российской Федерации.
2. ОБЩИЕ ПОЛОЖЕНИЯ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператор обрабатывает персональные данные на основе следующих принципов:
2.1.1. Обработка персональных данных осуществляется Оператором на основе законности и справедливости.
2.1.2. Обработка персональных данных осуществляется Оператором на основе конфиденциальности принятых персональных данных и недопустимости их распространения без согласия на то субъекта персональных данных.
2.1.3. Обработка персональных данных Оператором ограничивается достижением определенных в настоящей Политике целей, ограничиваясь содержанием и объемом персональных данных, необходимых и достаточных для достижения указанных целей.
2.1.4. Обработка персональных данных Оператором осуществляется на основе недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.
2.1.5. Оператор предпринимает все зависящие от Оператора меры, необходимые и достаточные для обеспечения точности, актуальности и достаточности персональных данных, внесенных Пользователями, в соответствии с целями обработки персональных данных.
2.1.6. Оператор предпринимает достаточные и своевременные меры для получения согласия на обработку персональных данных Пользователей, когда это необходимо в соответствии с действующим законодательством РФ.
2.1.7. Хранение персональных данных осуществляется Оператором в форме, которая позволяет определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных.
2.1.8. Оператор уничтожает обрабатываемые персональные данные по достижении целей обработки персональных данных, утраты необходимости в достижении данных целей, по факту получения соответствующего заявления от Пользователя (если иное не предусмотрено федеральным законодательством).
2.2. В случае, если действующим законодательством РФ предусмотрены не указанные в настоящей Политике принципы обработки персональных данных, Оператор в процессе обработки персональных данных также руководствуется и такими принципами.
2.3. Оператор обрабатывает персональные данные самостоятельно или совместно с другими лицами на законной и справедливой основе для выполнения возложенных законодательством РФ функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
2.4. Оператор не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы на основании исключительно автоматизированной обработки персональных данных, за исключением случаев, предусмотренных законодательством РФ.
2.5. Оператор не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
3. СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
3.1. Оператор обрабатывает персональные данные путем: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления доступа), обезличивания, блокирования, удаления, уничтожения, с использованием и без использования средств автоматизации.
4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
4.1. Оператор осуществляет обработку персональных данных в следующих случаях:
4.1.1. Обработка персональных данных осуществляется с согласия Пользователя как субъекта персональных данных на обработку его персональных данных.
4.1.2. Обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, а также для заключения указанного договора.
4.1.3. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ (ПОЛЬЗОВАТЕЛЕЙ)
5.1. Оператор может обрабатывать следующие персональные данные субъектов персональных данных — Пользователей Сайта:
5.1.1. Фамилия.
5.1.2. Имя.
5.1.3. Отчество.
5.1.4. Дата рождения.
5.1.5. Пол.
5.1.6. Страна и город проживания.
5.1.7. Номер контактного телефона.
5.1.8. Фотографию Пользователя, загружаемую в целях ее использования в качестве аватара Пользователя.
5.1.9. Адрес электронной почты.
5.1.10. Иная информация, которая может предоставляться Пользователем для целей заключения, исполнения, изменения и прекращения действия договоров, заключаемых Пользователем и Оператором.
5.1.11. Технические данные, сбор и обработка которых может осуществляться в обезличенном виде при помощи интернет-сервисов Яндекс.Метрика (адрес сервиса: https://metrika.yandex.ru) и Google Analytics (адрес сервиса: https://analytics.google.com) и им подобных.
5.2. Оператор осуществляет обработку персональных данных Пользователя, указанных в пунктах 5.1.1.-5.1.10. Политики, в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте (в том числе в Личном кабинете) или при ином способе доведения указанных данных до Оператора.
5.3. Заполняя указанные специальные формы на Сайте с целью предоставления своих персональных данных Оператору или доводя их до Оператора в иной форме, Пользователь подтверждает, что ознакомился и согласился со всеми положениями Политики.
5.4. Оператор обрабатывает данные, указанные в п. 5.1.11., только в том случае, если это разрешено Пользователем в настройках интернет-браузера Пользователя, с помощью которого Пользователь заходит на Сайт со своего устройства (Пользователем включено сохранение файлов куки (англ. «cookie») и использование технологии JavaScript).
5.5. Оператор не проверяет и не имеет технической возможности проверить достоверность информации, предоставляемой Пользователем в качестве своих персональных данных, и исходит из того, что Пользователь, действуя добросовестно, предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию при появлении такой необходимости.
5.6. Пользователь также может удалить предоставленные им в рамках Личного кабинета персональные данные.
5.7. Пользователь настоящим даёт согласие на поручение обработки его персональных данных третьим лицам и соответствующую передачу его персональных данных третьим лицам, выбираемым Оператором по собственному усмотрению.6. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
6.1. Целями обработки Оператором персональных данных Пользователей является:
6.1.1. Заключение, исполнение, прекращение, изменение договоров с Пользователями (в том числе договоров купли-продажи и иных договоров, которые может заключить Пользователь с Оператором посредством Сайта).
6.1.2. Предоставление Пользователю возможностей: использовать функциональные возможности Сайта, Личного кабинета; получать к Личному кабинету; вносить, изменять, удалять в рамках Личного кабинета информацию, в пределах, обусловленных в заключенных Пользователем и Оператором договорах; осуществлять иные действия в рамках Сайта и Личного кабинета, доступные Пользователю.
6.1.3. Поддержания связи с Пользователем по поводу заключения, исполнения, прекращения, изменения договоров, заключенных Пользователем и Оператором, направления запросов и уведомлений, связанных с такими договорами.
6.1.4. Улучшения пользовательского интерфейса Сайта и Личного кабинета для создания Пользователям более комфортных условий использования Сайта и Личного кабинета.
7. ПРАВА ПОЛЬЗОВАТЕЛЯ КАК СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано Пользователем или его представителем в любой позволяющей подтвердить факт его получения форме.
7.2. Пользователь имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.3. Оператор обязан немедленно прекратить по требованию Пользователя обработку его персональных данных в вышеуказанных целях, за исключением случаев, когда Оператор вправе продолжить обработку персональных данных Пользователя в соответствии с действующим законодательством РФ.
7.4 Если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
7.5. Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
8. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
8.2. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.3. Оператор предоставляет доступ к персональным данным Пользователей только тем работникам Оператора, которым эта информация необходима для обеспечения функционирования Сайта, Личного кабинета, исполнения обязательств по договорам, заключенным Пользователем и Оператором.
9. СРОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
9.1. Срок обработки персональных данных является неограниченным.
9.2. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора, указанный в разделе 11 Политики.
9.3. В случае отзыва Пользователем согласия на обработку персональных данных, Оператор вправе продолжить обработку персональных данных субъекта персональных данных в случаях, предусмотренных действующим законодательством РФ.
10. ПРОЧИЕ ПОЛОЖЕНИЯ
10.1. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией ее на Сайте.
10.2. Оператор вправе в любое время вносить в настоящую Политику изменения.
10.3. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
10.4. Пользователь обязуется регулярно следить за актуальностью редакции Политики, и в случае несогласия с новой редакцией Политики прекратить использование Сайта.
10.5. В случае неисполнения положений настоящей Политики Оператор и ее работники несут ответственность в соответствии с действующим законодательством РФ.
10.6. Контроль исполнения требований Политики осуществляется лицами, ответственными за организацию обработки персональных данных, а также за безопасность персональных данных, назначенными Оператором. В отсутствие особого назначения таким лицом является лично единоличный исполнительный орган Оператора.
11. РЕКВИЗИТЫ ОПЕРАТОРА
Общество с ограниченной ответственностью «Дэд Си Косметикс»
Юридический адрес: 196128, Санкт-Петербург, ул. Варшавская, д. 23, к. 1, лит. А, пом. 22Н
Адрес для корреспонденции: 196105, Санкт-Петербург, ул. Свеаборгская,, д. 17, лит. А
ОГРН 1117847274665, ИНН 7810832602