Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, осуществляемые Обществом с ограниченной ответственностью «БьютиМедГрупп» (ОГРН: 1217700463518, ИНН: 7713484981, КПП: 771301001; Адрес: 127434, г. Москва, ул. Прянишникова, д. 23А, эт./помещ. 2/XLVIII, ком. 5-8 Телефон: 8-495-120-36-77) (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта beautymedgroup.ru, включая данные, вводимые Пользователями через формы на Сайте, а также собираемые посредством инструментов веб-аналитики.
1.3. Правовыми основаниями обработки являются:
- Конституция РФ;
- Гражданский, Трудовой и Налоговый кодексы РФ;
- Федеральные законы, включая ФЗ «О персональных данных», ФЗ «Об обществах с ограниченной ответственностью», ФЗ «О бухгалтерском учёте» и иные правовые акты, регулирующие отношения, связанные с деятельностью Компании;
- Подзаконные нормативно-правовые акты компетентных органов (Роскомнадзор, ФСТЭК и др.) регулирующие отношения, связанные с деятельностью Компании;
- согласие Субъектов персональных данных на обработку их персональных данных;
- устав Компании;
- договоры, заключаемые между Компанией и Субъектами персональных данных;
- локальные акты Компании.
1.4. Компания обрабатывает персональные данные:
- с согласия Субъекта персональных данных;
- для исполнения договора или требований закона;
- в иных случаях, предусмотренных законодательством Российской Федерации.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу beautymedgroup.ru.
2.4. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является ООО «БьютиМедГрупп». 2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю веб-сайта beautymedgroup.ru.
2.9. Персональные данные, разрешённые субъектом персональных данных для распространения – персональные данные, доступ к которым предоставлен субъектом персональных данных неограниченному кругу лиц путём дачи согласия в порядке, установленном Законом о персональных данных (далее — персональные данные, разрешённые для распространения).
2.10. Пользователь – любой посетитель веб-сайта beautymedgroup.ru.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
2.14. Уничтожение персональных данных – действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Объем и категории обрабатываемых персональных данных
3.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые данные не должны быть избыточными по отношению к этим целям.
3.2. Категории Субъектов персональных данных:
3.2.1. Работники Компании, бывшие работники, кандидаты на замещение вакантных должностей. Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт);
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- данные паспорта или иного удостоверяющего личность документа (вид, серия, номер документа, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи);
- данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации;
- замещаемая должность;
- сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учёт, дата (число, месяц, год) выдачи свидетельства);
- данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учёта, в том числе в форме электронного документа;
- данные полиса обязательного медицинского страхования;
- данные трудовой книжки, вкладыша в трудовую книжку;
- сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, учёная степень, звание, реквизиты документа об образовании и о квалификации);
- сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);
- сведения о владении иностранными языками (иностранный язык, уровень владения);
- сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);
- сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);
- сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
- сведения о дисциплинарных взысканиях;
- сведения, содержащиеся в материалах служебных проверок;
- сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведён(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);
- сведения, содержащиеся в справках о доходах, налоговых вычетах;
- номер расчётного счета;
- сведения о воинском учёте (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учётная специальность, воинское звание, данные о принятии/снятии на (с) учёт(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
- сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, учёная степень, звание, реквизиты документа об образовании и о квалификации);
- сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);
- сведения о владении иностранными языками (иностранный язык, уровень владения);
- сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);
- сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);
- сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
- сведения о дисциплинарных взысканиях;
- сведения, содержащиеся в материалах служебных проверок;
- сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведён(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);
- сведения, содержащиеся в справках о доходах, налоговых вычетах;
- номер расчётного счета;
- фотографии.
3.2.2. Члены семьи работников Компании. Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт, улица, дом, корпус, квартира).
3.2.3. Клиенты (пользователи интернет-магазина и мобильного приложения Компании, а также клиенты офлайн-магазинов Компании) и контрагенты Компании (физические лица); Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- пол;
- почтовый адрес (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий);
- адрес электронной почты;
- данные паспорта или иного удостоверяющего личность документа (вид, серия, номер документа, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи);
- номер расчетного счета.
3.2.4. Представители (работники) клиентов и контрагентов Компании (юридических лиц). Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- номера телефонов (домашний, мобильный, рабочий);
- адрес электронной почты;
- почтовый адрес (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- занимаемая должность;
- данные паспорта или иного удостоверяющего личность документа (вид, серия, номер документа, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи);
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства).
3.2.5. Посетители и пользователи сайта и мобильного приложения. Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- почтовый адрес (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- IP-адрес;
- данные cookie;
- тип браузера и ОС;
- геолокация;
- должность (для сотрудников юридических лиц).
- логин/пароль;
- история заказов/платежей;
- фотография;
- видеозапись;
- аудиозапись голоса;
3.3. Биометрические данные обрабатываются исключительно с письменного согласия Субъекта персональных данных, за исключением случаев, установленных законом. 3.5. Обработка персональных данных может осуществляться с использованием средств автоматизации или без таковых, а также путем смешанной обработки персональных данных, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу, поручение обработки третьим лицам, которые осуществляют обработку персональных данных Пользователей на основании заключенных ими с Компанией договоров, блокирование, удаление, уничтожение. 3.6. Источники получения данных:
- непосредственно Субъект персональных данных (через заявления, формы на сайте, предоставление оригиналов или копий документов);
- контрагент (в рамках исполнения договоров);
- публичные источники.
Использование Cookie
4.1. Cookie — небольшие текстовые файлы, сохраняемые на устройстве пользователя сайта для идентификации и анализа поведения на сайте. 4.2. Типы используемых Cookie:
- необходимые – обеспечивают работу сайта;
- функциональные – сохраняют настройки;
- аналитические – собирают статистику;
- маркетинговые – используются для таргетированной рекламы.
4.3. Пользователь сайта может отключить Cookie в настройках браузера, однако это может ограничить функционал сайта. 4.4. Компания на своем веб-сайте использует сервисы «cookies»: Яндекс.Метрика, Вконтакте, Callibri, Mail.ru, Google Tag Manager, Facebook Pixel и аналогичных инструментов. Службы по созданию статистики Интернет-трафика не проводят никаких модификаций данных, записанных счётчиком / библиотекой, в том числе записей сессий посещений, и не осуществляет никаких целенаправленных действий по сбору, получению, обработке и распространению персональных данных, переписки и иной информации посетителей сайта в результате использования сервисами. Cookies не содержат конфиденциальную информацию. 4.5. Компания собирает обезличенную статистику использования своего веб-сайта с целью развития и улучшения своего веб-сайта.
- Цели обработки персональных данных
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных целей, включая:
- осуществление функций, полномочий и обязанностей, предусмотренных законодательством Российской Федерации и Уставом Компании;
- оказание услуг или продажа товаров по договорам с клиентами (контрагентами);
- подготовка, заключение и исполнение договоров;
- предоставление доступа к услугам и сервисам, предлагаемым на сайте;
- исполнение требований законодательства, в т.ч. о защите прав потребителя;
- оформление трудовых отношений, делопроизводство, ведение кадрового и бухгалтерского учета;
- подбор персонала (соискателей) на вакантные должности;
- обеспечение соблюдения налогового, трудового, пенсионного законодательства РФ;
- осуществление коммуникаций (с помощью различных средств связи, включая, но не ограничиваясь: по телефону с использованием специальных программ обмена сообщений, sms-рассылка сообщений, по электронной почте, почтовой рассылке и иными не запрещенными способами);
- обеспечение и улучшение качества работы сайта и/или его сервисов, удобства использования и разработки новых сервисов и услуг;
- продвижение товаров, работ, услуг Компании на рынке (в том числе, но не исключая – в целях организации и проведения Компанией программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов, осуществления прямых контактов с клиентами), сбор Компанией статистики;
- предоставление консультаций и поддержки по обращениям покупателей, осуществление клиентской поддержки покупателя;
- выполнение Компанией обязательств перед покупателем (в том числе, направление электронных чеков, рассмотрение обращений, регистрации дисконтных карт, выдача призов и выплата вознаграждений по итогам конкурсов, акций и т.д.);
- добровольное медицинское страхование;
- обеспечение безопасности и пропускного режима.
5. Основные права и обязанности Оператора
5.1. Оператор имеет право:
- получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных или направления обращения с требованием о прекращении обработки, продолжить обработку персональных данных без согласия субъекта, если имеются основания, предусмотренные Законом о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и нормативными правовыми актами, принятыми в соответствии с ним, если иное не предусмотрено законодательством Российской Федерации.
5.2. Оператор обязан:
- предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
- осуществлять обработку персональных данных в соответствии с требованиями действующего законодательства Российской Федерации;
- отвечать на обращения и запросы субъектов персональных данных и/или их законных представителей в порядке и сроки, установленные Законом о персональных данных;
- предоставлять по запросу уполномоченного органа по защите прав субъектов персональных данных необходимую информацию в течение 10 рабочих дней с момента получения запроса;
- публиковать в свободном доступе настоящую Политику или иным образом обеспечивать неограниченный доступ к ней;
- принимать необходимые правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, а также прекратить обработку и уничтожить персональные данные в случаях, установленных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные действующим законодательством Российской Федерации в области защиты персональных данных.
6. Основные права и обязанности субъектов персональных данных
6.1. Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки своих персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме и не должны содержать персональные данные других субъектов, за исключением случаев, предусмотренных законом;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- устанавливать условие предварительного согласия при обработке персональных данных в целях продвижения товаров, работ и услуг на рынке;
- отозвать согласие на обработку персональных данных и направить требование о прекращении обработки персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации в области персональных данных.
6.2. Субъекты персональных данных обязаны:
- предоставлять Оператору только достоверные персональные данные о себе;
- своевременно информировать Оператора об уточнении (обновлении, изменении) своих персональных данных.
6.3. Запросы на получение, обращения на уточнение данных и отзыв согласия принимаются в письменном виде по электронной почте in**@be************.ru. 6.4. Срок ответа — не более 10 рабочих дней (может быть продлен не более чем на 5 рабочих дней в порядке, установленном ФЗ «О персональных данных») 6.5. Лица, предоставившие Оператору недостоверные сведения о себе, либо сведения о других субъектах персональных данных без их согласия, несут ответственность в соответствии с законодательством Российской Федерации.
7. Порядок обработки и защиты персональных данных
7.1. Обработка осуществляется следующими способами:
- неавтоматизированная;
- автоматизированная;
- смешанная.
7.2. Меры защиты:
- назначение ответственного за организацию обработки персональных данных;
- издание локальных нормативных актов в области обработки и защиты персональных данных, обучение сотрудников;
- регулярные проверки соблюдения требований к защите персональных данных, аудиты соответствия требованиям законодательства;
- использование технических средств защиты (контроль доступа, антивирусные программы, резервное копирование, шифрование);
- и иные, в соответствии с требованиями, установленными компетентными государственными органами.
7.3. Передача данных третьим лицам возможна только:
- с согласия Субъекта персональных данных;
- для обработки (с обязательным включением условий защиты персональных данных);
- по требованию закона.
8. Хранение и уничтожение персональных данных
8.1. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, а также до отзыва согласия на обработку персональных данных.
8.2. Оператор обеспечивает сохранность персональных данных и принимает все разумные меры, исключающие несанкционированный доступ к персональным данным со стороны третьих лиц.
8.3. Документы, содержащие персональные данные, при достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации, подлежат уничтожению в порядке, установленном законодательством и локальными нормативными актами Общества.
9. Заключительные положения
9.1. Политика публикуется на сайте Компании и предоставляется Субъектам персональных данных по запросу.
9.2. В случае выявления неточностей в персональных данных, Пользователь вправе актуализировать данные, направив уведомление Оператору на электронную почту in**@be************.ru с темой письма «Актуализация персональных данных». 9.3. Установленные субъектом персональных данных запреты на передачу (за исключением предоставления доступа), а также на обработку или условия обработки персональных данных, разрешённых для распространения, не действуют в случаях обработки в государственных, общественных или иных публичных интересах, определённых законодательством Российской Федерации.
9.4. В настоящем документе отражены все актуальные изменения в Политике обработки персональных данных Оператором. Политика действует бессрочно до момента её замены новой редакцией.