Политика конфиденциальности персональных данных пользователей сайта
1. Общие положения
1.1. Настоящая Политика конфиденциальности персональных данных пользователей сайта (далее - Политика) разработана во исполнение требований ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных.
1.2. ООО "АВАНТАТРЕЙДИНГ" (далее - Оператор) обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.3. Политика является общедоступным документом, который применяется только к сайту, расположенному в информационно-коммуникационной сети Интернет по адресу: https://www.skinepic.ru (далее – Сайт).
1.4. Действие Политики не распространяется на сторонние сайты, к которым может получить доступ субъект персональных данных через Сайт.
1.5. Политика устанавливает обязательные для работников Оператора, задействованных в обработке персональных данных, общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные субъектов персональных данных, пользующихся Сайтом.
1.6. Действие политики не распространяется на вопросы обеспечения безопасности персональных данных, отнесенных к сведениям, составляющим государственную тайну Российской Федерации.
1.7. Основными целями Политики является:
- обеспечение защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- исключение несанкционированных действий работников Оператора и третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора;
- обеспечение правового и нормативного режима конфиденциальности недокументированной информации Пользователей Сайта;
- защита конституционных прав граждан на личную тайну, конфиденциальность сведений, составляющих персональные данные, и предотвращение возникновения возможной угрозы безопасности Пользователей Сайта.
1.8. Основные понятия, используемые в Политике:
- сайт - совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет;
- Пользователь – субъект персональных данных имеющий доступ к сети Интернет и использующий возможности сайта;
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Руководитель – единоличный исполнительный орган Оператора;
-
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных (далее ИСПД) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2. Цели обработки персональных данных
2.1. Оператор обрабатывает персональные данные Пользователей Сайта в следующих целях:
- предоставление информации о товарах и услугах Оператора;
- обработка заявок и обращений Пользователей;
- осуществление обратной связи с Пользователями;
- проведение маркетинговых исследований и рекламных кампаний;
- обеспечение безопасности Сайта и предотвращение мошенничества.
3. Состав обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие категории персональных данных Пользователей Сайта:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- данные о местоположении (IP-адрес, данные геолокации);
- данные об использовании Сайта (время посещения, просмотренные страницы, действия на Сайте);
- иные данные, предоставленные Пользователем добровольно.
4. Правовые основания обработки персональных данных
4.1. Оператор обрабатывает персональные данные Пользователей на основании:
- согласия субъекта персональных данных на обработку его персональных данных;
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- иных нормативных правовых актов Российской Федерации.
5. Способы и сроки обработки персональных данных
5.1. Обработка персональных данных Пользователей осуществляется с использованием средств автоматизации и без использования таких средств.
5.2. Оператор обрабатывает персональные данные Пользователей в течение срока, необходимого для достижения целей обработки, или до момента отзыва согласия на обработку персональных данных.
5.3. Оператор вправе поручить обработку персональных данных третьему лицу на основании заключаемого с этим лицом договора при условии соблюдения требований законодательства о персональных данных.
6. Права субъектов персональных данных
6.1. Пользователь Сайта имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
6.2. Для реализации своих прав Пользователь может направить Оператору запрос по контактным данным, указанным в разделе 9 настоящей Политики.
7. Меры по обеспечению безопасности персональных данных
7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Меры по обеспечению безопасности персональных данных включают в себя:
- назначение лица, ответственного за организацию обработки персональных данных;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- назначение лица, ответственного за обработку персональных данных;
- установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностными обязанностями;
- использование сертифицированного антивирусного программного обеспечения;
- обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных.
7.3. К защищаемым сведениям о Пользователе на Сайте относятся данные, позволяющие идентифицировать Пользователя или получить о нем дополнительные сведения, предусмотренные законодательством и Политикой.
7.4. К защищаемым объектам персональных данных относятся:
- объекты информатизации и технические средства автоматизированной обработки информации, содержащей персональные данные;
- информационные ресурсы, содержащие информацию об информационно-телекоммуникационных системах, в которых используются персональные данные, о событиях, произошедших с управляемыми объектами, о планах обеспечения бесперебойной работы и процедурах перехода к управлению в аварийных режимах;
- каналы связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей;
- отчуждаемые машинные носители информации на магнитной, магнитно-оптической и иной основе, применяемые для обработки персональных данных.
7.5. Технологическая информация об информационных системах и элементах системы защиты персональных данных, подлежащая защите, включает:
- сведения о системе управления доступом на объекты информатизации, на которых осуществляется обработка персональных данных;
- управляющая информация;
- технологическая информация средств доступа к системам управления;
- характеристики каналов связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей;
- информация о средствах защиты персональных данных, их составе и структуре, принципах и технических решениях защиты;
- служебные данные, появляющиеся при работе программного обеспечения, сообщений и протоколов межсетевого взаимодействия, в результате обработки персональных данных.
7.6. Система защиты персональных данных соответствует требованиям постановления Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и обеспечивает:
- своевременное обнаружение и предотвращение несанкционированного доступа к персональным данным или передачи их лицам, не имеющим права доступа к такой информации;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- постоянный контроль за обеспечением уровня защищенности персональных данных.
8. Ответственность
8.1. Все сотрудники Оператора, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные.
8.2. Лица, виновные в нарушении требований к обработке персональных данных несут ответственность в соответствии с действующим законодательством РФ.
8.3. Ответственность за соблюдение режима персональных данных по отношению к персональным данным, находящимся в базах данных Сайта, несут ответственные за обработку персональных данных работники Оператора.
9. Заключительные положения
9.1. Политика утверждена приказом Руководителя Оператора № 1-ПДн от 06.02.2025 г., и действует бессрочно, до момента вступления в силу новой редакции Политики.
9.2. В случае изменения законодательства Российской Федерации в области защиты персональных данных, Оператор принимает новую редакцию Политики, с учетом изменений. До этого момента, Политика действует в части, не противоречащей действующему законодательству Российской Федерации.
9.3. В целях связи с Оператором, могут быть использованы следующие контактные данные:
- тел.: 8 (800) 600-49-94;
- e-mail: avanta@msk.avnt.ru;
- почтовый адрес: 143345, МОСКОВСКАЯ ОБЛАСТЬ, Г. НАРО-ФОМИНСК, Д. СОФЬИНО, Д. 2.