ПОЛИТИКА ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБРАБОТКЕ ФАЙЛОВ COOKIE
Общие положения
1.1. Настоящая Политика по обработке персональных данных и обработки файлов cookie (далее — Политика) определяет политику ИП Хрипункова Ю. В. (далее — Оператор) в отношении Обработки и обеспечения безопасности Персональных данных пользователей сайта https://buybeauty.shop (далее – Сайт).
1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
1.3. Во исполнение требований ч. 2 ст. 18.1 Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте.
Термины и определения
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Аналитический сервис — инструмент веб-аналитики, позволяющий отслеживать поведение Пользователей на Сайте.
Сайт — веб-сайт https://buybeauty.shop, посредством которого ИП Хрипункова Ю. В. реализует свои товары / услуги.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, поручение обработки третьим лицам, получение от третьих лиц персональных данных.
Оператор — лицо, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Оператором персональных данных выступает владелец Сайта – ИП Хрипункова Ю. В.
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных.
Пользователь — любой посетитель Сайта, субъект персональных данных.
Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Файл сookie — текстовый файл небольшого размера, который направляется веб-сервером и сохраняется на компьютере, мобильном телефоне или любом другом устройстве, имеющем доступ в сеть Интернет, при посещении Сайта. Каждый раз при открытии страницы соответствующего интернет-сайта веб-клиент (веб-браузер) Пользователя пересылает указанный текстовый файл веб- серверу в составе HTTP-запроса, чтобы предоставить такому веб-серверу информацию о действиях или предпочтениях Пользователя в Интернете. При этом для обеспечения безопасности и сохранности данных Пользователя веб-клиент (веб-браузер) Пользователя, как правило, не передает файлы cookie, предназначенные для одного веб-сайта, другим ресурсам. Для целей настоящей Политики, под «файлами cookie» понимаются далее также любые другие схожие технологии. Подробная информация о видах используемых файлов cookie изложена в разделе 7 Политики.
IP-адрес — уникальный адрес в сети, необходимый для нахождения, передачи и получения информации от одного узла сети к другому.
Перечень нормативных документов и правовые основания обработки персональных данных
Политика обработки персональных данных Оператором определяется в соответствии со следующими нормативными правовыми актами:
• Трудовым кодексом Российской Федерации;
• Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных";
• Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
• Указом Президента Российской Федерации от 06 марта 1997 г. № 188 "Об утверждении Перечня сведений конфиденциального характера";
• Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
• Постановлением Правительства Российской Федерации от 01 ноября 2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
• Приказом ФСТЭК России от 18 февраля 2013 г. № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
• Приказом Роскомнадзора от 19 июня 2025г. №140 «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных, за исключением случаев, указанных в пункте 9.1 части 1 статьи 6 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных»»;
• иными нормативными правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти.
Правовым основанием обработки персональных данных в зависимости от целей процесса, предусматривающего обработку персональных данных, может являться:
Конституция Российской Федерации, а также совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных:
• Налоговый кодекс Российской Федерации;
• Гражданский Кодекс Российской Федерации;
• иные нормативные правовые акты Российской Федерации и нормативные документы исполнительных органов государственной власти.
Договоры, заключаемые между Оператором и субъектом персональных данных, между Оператором и иным лицом, поручившим Оператору обработку персональных данных, а также для заключения договоров, стороной которых являются субъекты персональных данных.
Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих п целям обработки), в т.ч. согласие Пользователей на обработку персональных данных.
Осуществление прав и законных интересов Оператора или третьих лиц. Цели обработки, категории субъектов персональных данных, категории и перечень обрабатываемых персональных данных, способы, сроки их обработки, порядок уничтожения персональных данных
К категориям субъектов персональных данных относятся:
Клиенты и контрагенты Оператора (физические лица):
• В данной категории субъектов Оператором обрабатываются персональные данные, полученные Оператором в целях заключения и исполнения договора, стороной которого является субъект персональных данных.
• Перечень обрабатываемых персональных данных: Ф.И.О. Заявителя, адрес электронной почты Заявителя телефон Заявителя, адрес Заявителя, информация об активности на сайте Заявителя, файлов cookie, данных об устройстве Заявителя, операционной системе мобильного устройства Заявителя и ее версии.
• Способ обработки: смешанная (автоматизированная и неавтоматизированная).
• Сроки обработки и хранения: в соответствии с требованиями действующего законодательства о налоговом и бухгалтерском учете, либо в течение срока, установленного согласием на обработку персональных данных, предоставленным Пользователем.
• Порядок уничтожения: ответственным лицом оператора уничтожаются персональные данные субъекта персональных данных.
Зарегистрированные Пользователи:
• В данной категории субъектов Оператором обрабатываются персональные данные посетителей Сайта с целью предоставление Пользователям Сайта персонализированных сервисов и возможностей, обработки запросов и обращений на Сайте, сбор обратной связи, в т.ч. на Сайте, направления информационных рассылок и рекламы, в т.ч. информирования о работе Сайта, продуктах, услугах, новостях, акциях и предложениях посредством телефонной связи, SMS, и электронной почты, от Оператора и её партнеров.
• Перечень обрабатываемых персональных данных: фамилия, имя, отчество, номер телефона, адрес электронной почты.
• Способ обработки: смешанная (автоматизированная и неавтоматизированная).
• Сроки обработки и хранения: до удаления учетной записи или отзыва согласия на обработку персональных данных.
• Порядок уничтожения: ответственным лицом Оператора уничтожаются персональные данные субъекта персональных данных.
Незарегистрированные Пользователи:
• В данной категории субъектов Оператором обрабатываются персональные данные незарегистрированных Пользователей с целью обработки запросов и обращений на Сайте, сбор обратной связи, в т.ч. на Сайте, направления информационных рассылок и рекламы, в т.ч. информирования о работе Сайта, продуктах, услугах, новостях, акциях и предложениях посредством телефонной связи, SMS, и электронной почты, от Оператора и её партнеров.
• Перечень обрабатываемых персональных данных: фамилия, имя, отчество номер телефона, адрес электронной почты.
• Способ обработки: смешанная (автоматизированная и неавтоматизированная).
• Сроки обработки и хранения: в течение 3 (трех) лет со дня получения согласия на обработку персональных данных или до отзыва согласия на обработку персональных данных.
• Порядок уничтожения: ответственным лицом Оператора уничтожаются персональные данные субъекта персональных данных.
Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
Трансграничная передача данных Оператором не осуществляется.
Обработка биометрических персональных данных Оператором не осуществляется.
Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется Оператором на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных. Функции Оператора при осуществлении обработки персональных данных
Оператор при осуществлении обработки персональных данных:
• принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства РоссийскойФедерации и локальных нормативных актов Оператора в области персональных данных;
• принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
• назначает лицо, ответственное за организацию обработки персональных данных Оператора;
• издает локальные нормативные акты, определяющие вопросы обработки и защиты персональных данных Оператором;
• осуществляет ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов Оператора в области персональных данных, в том числе требованиями к защите персональных данных;
• публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
• сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
• прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
• совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
Обработка персональных данных Оператором осуществляется на основе принципов:
• законности целей и способов Обработки персональных данных;
• добросовестности Оператора, как оператора персональных данных, что достигается путем выполнения требований законодательства Российской Федерации в отношении обработки персональных данных;
• соответствия состава и объема обрабатываемых персональных данных, а также способов обработки персональных данных заявленным целям обработки;
• точности и достаточности, а в необходимых случаях и актуальности персональных данных по отношению к заявленным целям их обработки;
• уничтожения персональных данных по достижении целей обработки способом, исключающим возможность их восстановления (если иное не предусмотрено законодательством Российской Федерации);
• недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
Оператор предоставляет субъекту персональных данных или его представителю сведения, касающиеся обработки его персональных данных, по соответствующему обращению или запросу субъекта персональных данных или его представителя в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, не содержащие персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных. Оператор рассматривает запрос или обращение субъекта персональных данных/отзыв согласия на обработку персональных данных и предоставляет на него ответ в сроки и в порядке, установленными законодательством Российской Федерации.
Оператор не распространяет и не предоставляет персональные данные Пользователей третьим лицам без их письменного согласия, за исключением следующих случаев:
• в целях предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ;
• по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, следственных органов, иных органов и организаций в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
Основные права субъектов персональных данных
Субъекты персональных данных имеют право на:
• полную информацию об их персональных данных, обрабатываемых Оператором;
• доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации;
• уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• отзыв согласия на обработку персональных данных путем направления соответствующего требования на адрес электронной почты Оператора buybeauty48@gmail.com;
• принятие предусмотренных законом мер по защите своих прав;
• обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
• предоставление согласия Оператору на передачу своих персональных данных (согласие на поручение на обработку) третьим лицам, привлекаемым Оператором, в т.ч. для исполнения обязательств по договорам, заключенным с Пользователем;
• получение иных сведений, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" или другими федеральными законами;
• осуществление иных прав, предусмотренных законодательством Российской Федерации.
Субъект персональных данных гарантирует:
• что предоставленные персональные данные принадлежат ему, являются достоверными, актуальными и не нарушают законодательство РФ;
• если предоставленные персональные данные относятся к третьему лицу, то Субъект персональных данных получил согласие третьего лица на передачу персональных данных Оператору для обработки.
Политика обработки файлов cookie
Посещая Сайт и совершая акцепт настоящей Политики путем нажатия кнопки «Принять» (или любой другой кнопки, позволяющей подтвердить факт принятия Пользователем настоящей Политики), Пользователь выражает свое согласие на обработку файлов cookie на условиях, изложенных в настоящей Политике.
Информация о видах файлов cookie:
Мы используем следующие виды средств аналитики:
Вид: Необходимые cookies
Описание: Эти cookies обеспечивают надлежащую работу сервисов, без них обойтись невозможно
Цель использования: Для обеспечения надлежащего отображения интерфейсов сервисов и их интерактивных компонентов
Пример: Cookies, обеспечивающие возможность авторизации в сервисах
Вид: Функциональные cookies
Описание: Эти cookies сохраняют ваши предпочтения в отношении настроек сервисов
Цель использования: Для упрощения использования сервисов, лучшего пользовательского опыта для вас
Пример: Cookies, сохраняющие выбранные язык, валюту платежа и др.
Вид: Аналитические cookies
Описание: Эти cookies сохраняют агрегированную информацию об использовании сервисов и их отдельных элементов, ваши предпочтения в отношении сервисов
Цель использования: Для дальнейшего улучшения интерфейсов, планирования развития сервисов. При наличии правовых оснований для персонализации сервисов, оптимизации рекламных коммуникаций, оценки эффективности персонализации;
Пример: Cookies, сохраняющие информацию об использовании сервисов и их отдельных элементов, ваши предпочтения в отношении сервисов.
Оператор может осуществлять обработку файлов cookie для реализации следующих целей:
- обеспечение полноценного и корректного функционирования Сайта и/или Приложения, хранение настроек Пользователя;
- обеспечение безопасности Сайта и/или Приложения;
- развитие продуктов, услуг и сервисов, включая процесс разработки, модернизации и улучшения;
- формирование персонализированных и иных релевантных потребностям Пользователей, предложений продуктов, услуг и сервисов;
- проведение аналитических, статистических ииных видов исследований (включая маркетинговые исследования);
- проведение рекламных и маркетинговых активностей и акций (включая процессы управления размещением рекламных материалов на Сайте);
- настройку индивидуального показа рекламы на Сайте;
- проведение ретаргетинга.
Оператор вправе обрабатывать файлы cookie с использованием средств автоматизации посредством осуществления следующих действий (операций) — сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Оператор будет обрабатывать файлы cookie со дня акцепта Пользователем настоящей Политики / начала использования Пользователем Сайта и до момента достижения заявленных целей обработки файлов cookie или до момента отказа Пользователя от обработки файлов cookie, с учетом сроков действия («сроков жизни») файлов cookie.
Оператор информирует Пользователя, а Пользователь соглашается с тем фактом, что для достижения заявленных целей, Оператор вправе использовать сторонние Аналитические сервисы (например, сервис веб-аналитики «Яндекс Метрика», и т.п.
Оператор принимает все необходимые технические и организационно-правовые меры в целях обеспечения защиты данных Пользователя (включая файлы cookie) от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
Технические меры безопасности реализованы Оператором с учетом требований применимого законодательства, современного уровня техники, характера обрабатываемой информации и рисков, связанных с ее обработкой.
Напоминаем, что обязательные файлы cookie необходимы для обеспечения корректной работы Сайта и/или Приложения, а также для обеспечения безопасности Сайта и/или Приложения, к сожалению, данный тип файлов cookie нельзя отключить, однако Пользователь может удалить их после завершения использования Сайта и/или Приложения. Для управления файлами cookie с помощью используемых веб-браузера или устройства, необходимо воспользоваться инструкцией, предоставляемой разработчиком браузера или производителем устройства, которые использует Пользователь (для удобства Пользователя некоторые из инструкции веб-браузеров приведены далее).
Примеры руководств по блокировке и удалению файлов cookie в различных браузерах для ПК:
• Microsoft Internet Explorer;
• Microsoft Edge;
• Google Chrome;
• Safari;
• Safari (mobile);
• Firefox;
• Android Browser;
• Opera;
• Opera (mobile);
• Яндекс Браузер;
• Спутник.
Заключительные положения
Политика действует в отношении всех персональных данных, которые Оператор получает от Субъектов персональных данных.
Оператор не несет ответственность за действия третьих лиц, получивших доступ к персональным данным Субъекта персональных данных по вине самого Субъекта персональных данных.
Оператор не проверяет:
• дееспособность Субъекта персональных данных;
• достоверность персональных данных, предоставленных Субъектом персональных данных.
Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее публикации на Сайте.
Если Пользователь продолжит использовать Сайт после вступления в силу новой редакции Политики, это будет означать, что он согласился с условиями новой редакции.
Реквизиты
ИП Хрипункова Ю. В.
ИНН 482613305896,
ОГРН 322482700013414
Тел.: +7 910 258-99-02
E-mail: buybeauty48@gmail.com