Политика конфиденциальности

Политикав отношении обработки и защиты персональных данных пользователей сайтаhttps://shampoolab.ru

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящий документ: «Политика в отношении обработки и защиты персональныхданных пользователей сайта https://shampoolab.ru» (далее – Политика) разработан всоответствии со статьей 18.1 Федерального закона от 27.07.2006 года № 152-ФЗ «Оперсональных данных», рекомендациями Роскомнадзора и является основнымвнутренним документом Индивидуального предпринимателя Михиревой МарииСергеевны (ОГРНИП 319774600626727), регулирующим деятельность в областиобработки и защиты персональных данных.

1.2. Политика разработана в целях реализации требований законодательстваРоссийской Федерации в области обработки и защиты персональных данных инаправлена на обеспечение защиты прав и свобод человека и гражданина приобработке его персональных данных Оператором, в том числе защиты прав нанеприкосновенность частной жизни, личной и семейной тайн.

1.3. Политика определяет состав получаемых и обрабатываемых персональных данных,цели сбора и обработки персональных данных, порядок хранения и передачиперсональных данных, а также реализуемые Оператором меры, направленные назащиту персональных данных.

1.4. Действие настоящей Политики распространяется на любую информацию опользователе, полученную Оператором, как до, так и после утверждения Политики.

1.5. Действие настоящей Политики распространяется на всю информацию, которуюОператор может получить о пользователе, в том числе во время использования имсайта https://shampoolab.ru.

1.6. Посещение и использование Сайта означает безоговорочное согласие пользователя:

  • на обработку его персональных данных, указанных статье 3 настоящей Политики для целей, указанных в статье 4 настоящей Политики;
  • с условиями обработки его персональных данных, содержащимися в настоящей Политике.

1.7. В случае несогласия с условиями обработки персональных данных Оператором,пользователь должен прекратить использование Сайта.

1.8. Настоящая Политика применяется только к сайту https://shampoolab.ru. Оператор неконтролирует и не несет ответственности за сбор и обработку персональныхданных третьими лицами, на сайты которых пользователь может перейти поссылкам, доступным на сайте https://shampoolab.ru.

1.9. Оператор не осуществляет проверку достоверности персональных данных,предоставленных пользователем.

1.10. Правовыми основаниями обработки Оператором персональных данныхпользователя являются договора, заключенные между оператором и пользователем(в том числе договора купли-продажи товаров), а также данное пользователемсогласие на обработку персональных данных.

2. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2.1. Персональные данные – любая информация, относящаяся к прямо или косвенноопределенному или определяемому физическому лицу (субъекту персональныхданных);

2.2. Оператор персональных данных (Оператор) – Индивидуальныйпредприниматель Михирева Мария Сергеевна (ОГРНИП 319774600626727),организующая и (или) осуществляющая обработку персональных данных, а такжеопределяющая цели обработки персональных данных, состав персональныхданных, подлежащих обработке, действия (операции), совершаемые сперсональными данными. Данные оператора указаны в разделе 10 настоящейПолитики.

2.3. Обработка персональных данных – любое действие (операция) или совокупностьдействий (операций) с персональными данными, совершаемых с использованиемсредств автоматизации или без их использования. Обработка персональных данныхвключает в себя, в том числе: сбор, запись, систематизация, накопление, хранение,уточнение (обновление, изменение), извлечение, использование, передача(распространение, предоставление, доступ), обезличивание, блокирование,удаление, уничтожение.

2.4. Автоматизированная обработка персональных данных – обработкаперсональных данных с помощью средств вычислительной техники;

2.5. Распространение персональных данных – действия, направленные на раскрытиеперсональных данных неопределенному кругу лиц;

2.6. Предоставление персональных данных – действия, направленные на раскрытиеперсональных данных определенному лицу или определенному кругу лиц;

2.7. Блокирование персональных данных – временное прекращение обработкиперсональных данных (за исключением случаев, если обработка необходима дляуточнения персональных данных);

2.8. Уничтожение персональных данных – действия, в результате которыхстановится невозможным восстановить содержание персональных данных винформационной системе персональных данных и (или) в результате которыхуничтожаются материальные носители персональных данных;

2.9. Обезличивание персональных данных – действия, в результате которыхстановится невозможным без использования дополнительной информацииопределить принадлежность персональных данных конкретному субъектуперсональных данных;

2.10. Информационная система персональных данных – совокупность содержащихсяв базах данных персональных данных и обеспечивающих их обработкуинформационных технологий и технических средств;

2.11. Трансграничная передача персональных данных – передача персональныхданных на территорию иностранного государства органу власти иностранногогосударства, иностранному физическому лицу или иностранному юридическомулицу.

2.12. Пользователь — лицо, имеющее доступ к Сайту посредством сети Интернет ииспользующее Сайт.

2.13. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимыйна компьютере пользователя, который веб-Пользователь или веб-браузерпересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сайта.

3. СОСТАВ ПОЛУЧАЕМЫХ И ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХДАННЫХ

3.1. Данные о пользователе, получаемые и обрабатываемые в рамках настоящейПолитики поступают Оператору следующими способами:

3.1.1. Предоставляются самим пользователем на Сайте (с его согласия на обработку егоперсональных данных) при заполнении форм ввода персональных и могутвключать в себя следующую информацию: фамилия, имя; номер телефона; адрес электронной почты; почтовый адрес (адрес доставки). данные о профиле пользователя в социальных сетях (Вконтакте, Facebook,Instagram, YouTube).

3.1.2. Предоставляются самим пользователем при связи с Оператором посредствомнаправления письменной корреспонденции на почтовый адрес Оператора, пономерам телефонов, адресам электронной почты, в том числе указанным на Сайте,и любыми другими способами и могут включать в себя следующую информацию:фамилия, имя, отчество, почтовый адрес (адрес доставки), контактный телефон,адрес электронной почты (e-mail), банковские реквизиты, паспортные данные ииную информацию на усмотрение пользователя

3.1.3. Автоматически передаются Оператору в процессе посещения и использования Сайта с помощью установленного на устройстве пользователя программногообеспечения (информация из файлов cookie) в том числе: сведения оместоположении; тип устройства пользователя и разрешение его экрана; тип,версия и язык операционной системы, установленной на устройстве пользователя;тип, версия и язык браузера (или иной программы, с помощью которойосуществляется доступ к Сайту); IP-адрес (уникальный сетевой адрес узла вкомпьютерной сети, построенной по протоколу IP); адрес страницы, откудапользователь перешел на Сайт (рефер), информация о том, какие страницыоткрывает и какие кнопки нажимает пользователь на Сайте.На Сайте используется программа «Яндекс.Метрика» для отслеживания и вебаналитики от компании ООО «ЯНДЕКС» (Российская Федерация, 119021, Москва,ул. Льва Толстого, 16, ООО «ЯНДЕКС»). С ее помощью осуществляется сборанонимных (без привязки к персональным данным пользователя) данных опосещениях сайта с целью лучшего понимания поведения. С дополнительнымисведениями пользователь может ознакомится по адресу:http://legal.yandex.ru/metrica_termsofuse/.На Сайте используется Google Analytics –программа для отслеживания и вебаналитики, разработанная Google, Inc. (1600 Amphitheatre Parkway, Mountain View,CA 94043, USA). Программа Google Analytics использует «cookie-файлы». Данныеоб использовании Сайта (включая IP-адрес), созданные сookie-файлами, какправило, передаются на серверы Google и хранятся на этих серверах. КомпанияGoogle использует эту информацию в целях оценки использования Сайта,составления отчетов о действиях на Сайте для Оператора и оказания других услуг,связанных с действиями на Сайте и в сети Интернет. С дополнительнымисведениями пользователь может ознакомится по адресу:http://www.google.com/intl/en/analytics/.

3.2. Оператор не выполняет обработку специальных категорий персональных данных,касающихся расовой, национальной принадлежности, политических взглядов,религиозных или философских убеждений.

4. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Сбор и обработка персональных данных пользователя, указанных в п. 3.1.1. и п.3.1.2. настоящей Политики осуществляется Оператором в целях: заключения и исполнения договоров купли-продажи между Оператором ипользователем; связи с пользователем в случае необходимости, в том числе направленияуведомлений, запросов и информации, связанных с использованием Сайта,покупкой товаров, а также обработки запросов и заявок от пользователя. предоставления пользователю, с его согласия информации об акциях, скидках,специальных предложениях, новостной рассылки и иных сведений от имениОператора. Предоставление Пользователю доступа к персонализированным ресурсам сайтаhttps://shampoolab.ru

4.2. Сбор и обработка персональных данных пользователя, указанных в п. 3.1.3.осуществляется Оператором в целях создания статистики, которая помогаетпонять, как пользователи используют Сайт, что позволяет оптимизировать егоструктуру и содержание, повысить удобство использования, конверсию ипопулярность Сайта.Пользователь может в любой момент внести изменения в настройки файлов cookieи блокировать автоматическую передачу указанных файлов. Подробнаяинформация о возможности и способах передачи файлов cookie доступна внастройках веб-браузера. Ограничения в использовании файлов cookie могутотразиться на некоторых функциях, доступных на веб-страницах Сайта.

4.3. Не допускается обработка персональных данных, которые не отвечают целямобработки, указанным в пунктах 4.1. и 4.2. настоящей Политики.

5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Срок обработки персональных данных Пользователя не ограничен. Процедураобработки может проводиться любым предусмотренным законодательством РФспособом. В частности, с помощью информационных систем персональныхданных, которые могут вестись автоматически либо без средств автоматизации.

5.2. Обрабатываемые персональные данные уничтожаются либо обезличиваютсяОператором по достижении целей обработки или в случае утраты необходимости вдостижении этих целей, а также при отзыве Пользователем согласия на обработкуперсональных данных.

5.3. Пользователь вправе в любой момент отозвать согласие на обработку Операторомперсональных данных путём направления письменного уведомления на адресэлектронной почты: support@shampoolab.ru с пометкой «Отзыв согласия наобработку персональных данных». Отзыв пользователем согласия на обработкуперсональных данных влечёт за собой уничтожение записей, содержащихперсональные данные, в системах обработки персональных данных Оператора, втом числе удаление аккаунта пользователя на Сайте.

5.4. Пользователь вправе требовать от Оператора уточнения его персональных данных,их блокирования или уничтожения в случае, если персональные данные являютсянеполными, устаревшими, неточными, незаконно полученными или не являютсянеобходимыми для заявленной цели обработки, а также принимать иныепредусмотренные законодательством Российской Федерации меры по защите своихправ.

5.5. Право пользователя на изменение, удаление, блокирование персональнойинформации может быть ограничено требованиями положений законодательстваРоссийской Федерации.

5.6. В отношении персональных данных пользователя сохраняется ихконфиденциальность, кроме случаев, установленных в п. 5.7. настоящей Политики.

5.7. Оператор вправе осуществлять передачу персональных данных пользователятретьим лицам в следующих случаях:

5.7.1. Передача персональных данных службам доставки, курьерским организациям,транспортным компаниям и т.д. для оказания услуги доставки товаровпользователю.

5.7.2. Передача персональных данных сервисам рассылки, сервисам повышенияконверсии сайтов (ловцы лидов);

5.7.3. Передача предусмотрена российским или иным применимым законодательством врамках установленной процедуры (по решению суда, запросу правоохранительныхорганов и т.д.);

5.7.4. В целях обеспечения возможности защиты прав и законных интересов Оператора.

5.8. При утрате или разглашении персональных данных Оператор информируетпользователя об утрате или разглашении персональных данных.

6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

6.1. Уровень защищенности персональных данных пользователей соответствуеттребованиям, установленным в Постановлении Правительства РоссийскойФедерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защитеперсональных данных при их обработке в информационных системахперсональных данных».

6.2. Оператор принимает необходимые организационные и технические меры длязащиты персональных данных пользователя от неправомерного или случайногодоступа, уничтожения, изменения, блокирования, копирования, распространения, атакже от иных неправомерных действий третьих лиц в соответствии стребованиями Приказа ФСТЭК России от 18.02.2013 № 21 «Об утвержденииСостава и содержания организационных и технических мер по обеспечениюбезопасности персональных данных при их обработке в информационных системахперсональных данных».

6.3. Сайт имеет сертификат безопасности SSL, с помощью которого информацияпередается между пользователем и Оператором в закодированном виде, с цельюпредотвращения ее перехвата и искажения во время пересылки.

7. ПРАВА ПОЛЬЗОВАТЕЛЯ И ОБЯЗАННОСТИ ОПЕРАТОРА

7.1. Пользователь вправе:

7.1.1. получать на доступ к его персональным данным и следующим сведениям: подтверждение факта обработки персональных данных Оператором; правовые основания и цели обработки персональных данных; цели и применяемые Оператором способы обработки персональных данных; наименование и место нахождения Оператора; порядок осуществления Пользователем прав, предусмотренных Федеральнымзаконом от 27.07.2006 года № 152-ФЗ «О персональных данных»; наименование и адрес лица, осуществляющего обработку персональных данных попоручению Оператора, если обработка поручена или будет поручена такому лицу;

7.1.2. обращаться к Оператору и направлять ему запросы;

7.1.3. обжаловать действия или бездействие Оператора.

7.2. Оператор обязан:

7.2.1. при сборе персональных данных предоставить информацию об обработкеперсональных данных;

7.2.2. в случаях если персональные данные были получены не от Пользователя,уведомить его об этом;

7.2.3. при отказе в предоставлении персональных данных разъяснить Пользователюпоследствия такого отказа;

7.2.4. опубликовать или иным образом обеспечить неограниченный доступ к документу,определяющему его политику в отношении обработки персональных данных, ксведениям о реализуемых требованиях к защите персональных данных;

7.2.5. принимать необходимые правовые, организационные и технические меры илиобеспечивать их принятие для защиты персональных данных от неправомерногоили случайного доступа к ним, уничтожения, изменения, блокирования,копирования, предоставления, распространения персональных данных, а также отиных неправомерных действий в отношении персональных данных;

7.2.6. давать ответы на запросы и обращения Пользователей, их представителей иуполномоченного органа по защите прав субъектов персональных данных.

8. ОТВЕТСТВЕННОСТЬ

8.1. В случае неисполнения своих обязательств, Оператор несёт ответственность заубытки, понесённые пользователем в связи с неправомерным использованиемперсональных данных, в соответствии с законодательством Российской Федерации,за исключением случаев, предусмотренных 

8.2. настоящей Политики.

8.2. В случае утраты или разглашения персональных данных пользователя Оператор ненесёт ответственность, если данная информация стала публичным достоянием доеё утраты или разглашения, либо была разглашена самим пользователем или ссогласия пользователя.

9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1. Оператор вправе вносить изменения и дополнения в настоящую Политику. Новаяредакция Политики действует с момента ее размещения на сайтеhttps://shampoolab.ru если иное не предусмотрено в новой редакции Политики.

9.2. К отношениям в области обработки и защиты персональных данных, неурегулированным в настоящей Политике, применяется действующеезаконодательство Российской Федерации.

9.3. Все предложения или вопросы, связанные с обработкой и защитой персональныхданных Оператором следует направлять по адресу электронной почтыsupport@shampoolab.ru

10. КОНТАКТНЫЕ ДАННЫЕ ОПЕРАТОРА

Индивидуальный предприниматель Михирева Мария Сергеевна

ИНН 320900920386;

ОГРНИП 319774600626727;

Телефон/факс: +7(495)127-70-24;

E-mail support@shampoolab.ru ;