9:00–21:00 МСК
Назад

Политика обработки персональных данных

Утверждены
приказом генеральным директором
Общества с ограниченной ответственностью
«ОХ БЬЮТИБАР»
№ 2-пд от «08» мая 2023 г.

Мы – команда ООО «ОХ БЬЮТИБАР» убедительно просим Вас изучить полностью настоящую политику. Если коротко:
- Вы предоставляете свои достоверные персональные данные в формы на сайте, чтобы получать товары и информацию от нас,
- мы бережно сохраняем персональные данные на территории России, вкладываем ресурсы в обеспечение их безопасности,
- персональные данные, которые Вы предоставили получают службы доставки, обычно мы работаем с БоксБерри, СДЭК, Почта России, службы рассылки сообщений по номерам телефоном и электронным почтам, банку – так мы можем доставить Вам товар и удовольствие от нашего клиентского сервиса,
- мы ответим на Ваш запрос про Ваши персональные данные. Запрос нужен письменный или подписанный электронной подписью – такие правило установило государство.

Приятного чтения – ставьте «галочку» в чек-боксе и продолжайте Ваш заказ!

Политика Общества с ограниченной ответственностью «ОХ БЬЮТИБАР»
в отношении обработки персональных данных
(в редакции от «08» мая 2023 г.)

Настоящая политика Общества с ограниченной ответственностью «ОХ БЬЮТИБАР», ОГРН 1197746493097 ИНН 7736323490 юридический адрес: 119331, г. Москва, проспект Вернадского, 27-296, почтовый адрес: 394019, г. Воронеж, ул. Солнечная, 19, каб.9 (далее - Оператор), разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Использование сайта Общества с ограниченной ответственность «ОХ БЬЮТИБАР» в информационно-телекоммуникационной сети Интернет – доменное имя https://ohbeautybar.ru/, означает конкретное, предметное, информированное, сознательное, добровольное, однозначное, конкретное и безоговорочное согласие любого лица, использующего сайт, с настоящей политикой в отношении обработки персональных данных.

Оператор периодически актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять ее условия. Оператор рекомендует субъектам персональных данных регулярно проверять содержание настоящей Политики на предмет ее возможных изменений.

1. Общие положения


1.1. Настоящая политика Общества с ограниченной ответственность «ОХ БЬЮТИБАР», (далее - оператор) в отношении обработки персональных данных (далее - политика) определяет цели, состав, способы обработки персональных данных субъектов персональных данных, права субъектов персональных данных.
1.2. Настоящей политикой используются основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор – Общество с ограниченной ответственность «ОХ БЬЮТИБАР», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
сайт оператора – сайт, расположенный на принадлежащем оператору доменном имени https://ohbeautybar.ru/ в информационно-телекоммуникационной сети Интернет
пользователь – субъект персональных данных, использующий сайт оператора;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.3. Персональные данные могут быть предоставлены пользователем оператору посредством заполнения формы обратной связи на сайте оператора. Использование пользователем сайта оператора при заполнении форм обратной связи означает его безоговорочное согласие с настоящей Политикой и условиями обработки его персональных данных оператором. В этом случае до предоставления персональных данных оператору пользователь, предварительно ознакомившись с настоящей политикой, проставляет отметку в соответствующей графе сайта оператора о согласии на обработку персональных данных оператором, что свидетельствует о согласии на обработку предоставленных пользователем персональных данных.
1.4. Предоставленные пользователем либо иным субъектом персональных данных персональные данные считаются достоверными, принадлежащими предоставившему их лицу, и не проверяются оператором. Оператор осуществляет обработку следующих категорий субъектов персональных данных: клиенты-контрагенты, работники, потенциальные работники.

2. Цели обработки персональных данных, состав персональных данных, подлежащих обработке

2.1 Персональные данные субъектов персональных данных обрабатываются в целях:
2.1.1. Осуществления уставной деятельности Оператора.
2.1.2. Распространение и (или) предоставление информации (в том числе посредством рассылок на указанные субъектом персональных данных адрес электронной почты и (или) номер телефона) о реализуемых оператором продуктах (товарах, работах, услугах) в сфере продажи товаров косметических средств и иных товаров, иных сферах деятельности оператора (далее - сфера деятельности оператора), а также персонализированных предложениях субъектам персональных данных, продажа товаров Оператором.
2.1.3. Проведение переговоров на заключение договоров с контрагентами на оказание услуг, приобретение товаров, выполнение работ в сфере деятельности оператора, а также в связи с исполнением договорных обязательств в отношении субъекта персональных данных либо лиц, являющихся выгодоприобретателями.
2.1.4. Проведение статистических и иных исследований, контроль качества услуг оператора, проведение социальных акций, обеспечения безопасности сотрудников и клиентов Оператора, их имущества.
2.1.5. Поиск и подбор потенциальных контрагентов-физических лиц, работников, заключение трудовых договоров, исполнение обязанностей, вытекающих из требований трудового законодательства, обеспечения кадровой работы.
2.1.6. Организация и проведение выставок, концертов и иных публичных мероприятий.
2.1.7. Обработка и сбор пожертвований физических лиц.
2.2. Состав персональных данных подлежащих обработке с указанием соответствующий категории субъектов персональных данных:
2.2.1. Для достижения цели, указанной в п. 2.1.1 подлежат обработке: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании. Категориями субъектов персональных данных являются: работники; родственники работников; уволенные работники; контрагенты; клиенты.
2.2.2. Для достижения цели указанной в п. 2.1.2 подлежат обработке следующие персональные данные: фамилия, имя, отчество; адрес электронной почты; номер телефона. Категориями субъектов персональных данных являются: контрагенты; клиенты; посетители сайта.
2.2.3. Для достижения цели указанной в п. 2.1.3, подлежат обработке следующие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; адрес регистрации; номер телефона; ИНН; номер расчетного счета. Категориями субъектов персональных данных являются: контрагенты; клиенты; посетители сайта; выгодоприобретатели по договорам.
2.2.4. Для достижения цели, указанной в п. 2.1.4 подлежат обработке следующие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; номер телефона; ИНН; данные документа, удостоверяющего личность. Категориями субъектов персональных данных являются: работники; родственники работников; уволенные работники; контрагенты; клиенты; посетители сайта; выгодоприобретатели по договорам.
2.2.5. Для достижения цели, указанной в п. 2.1.5 подлежат обработке следующие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации). Категориями субъектов персональных данных являются: соискатели; контрагенты.
2.2.6. Для достижения цели, указанной в п. 2.1.6. подлежат обработке следующие персональные данные: фамилия, имя, отчество; адрес электронной почты; номер телефона. Категориями субъектов персональных данных являются: работники; контрагенты; клиенты; посетители сайта.
2.2.7. Для достижения цели, указанной в п. 2.1.6. подлежат обработке следующие персональные данные: фамилия, имя, отчество; пол; адрес электронной почты; номер телефона; номер расчетного счета. Категориями субъектов персональных данных являются: иные категории субъектов персональных данных, персональные данные которых обрабатываются: физические лица, осуществляющие пожертвования.
2.2.8. Субъект персональных данных соглашается с тем, что Оператор вправе предоставить его персональные банковской организации, осуществляющим проведение расчетов, курьерским службам, организациям почтовой связи, операторам связи, исключительно в целях выполнения заказа или иного действия/поручения по инициативе субъекта персональных данных, оформленного на сайте, когда без передачи персональных данных субъекта персональных данных отсутствует иная техническая возможность осуществить инициированную субъектом персональных данных сделку, либо иную операцию, которая представлена для осуществления на выбор и по усмотрению субъекта персональных данных, в рамках правоотношений, при которых субъект персональных данных является прямо или косвенно выгодоприобретателем, либо когда правоотношения возникли вследствие того, когда Покупатель являлся выгодоприобретателем.
2.3. Оператор осуществляет обработку персональных данных на основании конкретного, предметного, информированного, сознательного и однозначного согласия субъекта персональных данных, выраженного в форме:
- проставления отметки по технологии click-wrap-соглашения, свидетельствует о явном и выраженном согласии покупателя со всеми условиями Оператора, в порядке свободного волеизъявления и о наличии возможности отказаться от условий, в случае несогласия о согласии с настоящей политикой при передаче оператору персональных данных посредством сайта оператора при осуществления заказа, подписки на информационную и рекламную рассылку, в иных случаях непосредственно указанных на сайте;
- подписания письменного согласия субъекта на обработку его персональных данных;
- заключения договора с оператором, независимо от предмета договора, формы его заключения, включая конклюдентные действия сторон, например, оплату заказа;
- при соблюдении условий, предусмотренных законодательством Российской Федерации.
2.4. Правилами обработки персональных данных Оператора могут быть предусмотрены иные персональные данные, которые могут быть обработаны оператором.
2.5. Оператор использует технологию «cookies». «Cookies» не содержат конфиденциальную информацию и не передаются третьим лицам. А также получает информацию об IP-адресе посетителя сайта Оператора. Данная информация не используется для установления личности посетителя и не подлежит передаче третьим лицам.
2.6. Оператор действует разумно и добросовестно, считая, что субъект персональных данных обладает всеми необходимыми правами (дееспособностью, включая возможность приобретения товаров и услуг, имеющих возрастные ограничения, либо требующих наличия специальных разрешений), позволяющими ему осуществлять регистрацию и использовать сайт. Оператор исходит из достоверности информации субъекта персональных данных о себе в объёмах, необходимых для регистрации и последующего использования сайта, считает, что субъект персональных данных передаёт Оператору свои персональные данные после выражения согласия с настоящей Политикой
2.7. Субъект персональных данных осознаёт, что, публикуя отзывы и комментарии, а также фотографии к ним, которые по своему назначению и смыслу обращены к неопределенному кругу лиц оказываются доступными для общего обозрения, для копирования и дальнейшего распространения. Соответственно, указанные сведения субъекта персональных данных должны сообщаться и публиковаться по своему усмотрению. Оператор не несёт ответственность за возможный моральный вред или материальный ущерб, который может быть причинён субъекту персональных данных третьими лицами, вследствие всякого воздействия на субъекта персональных данных с использованием его персональных данных, опубликованных самим субъектом персональных данных на сайте Оператора.

3. Порядок и условия обработки персональных данных


3.1. Оператор вправе осуществлять обработку персональных данных с использования средств автоматизации, в том числе посредством сети Интернет, без использования средств автоматизации, с привлечением третьих лиц для достижения целей обработки персональных данных, а именно служб доставки товара, указанных на странице сайта «Доставка и оплата» https://ohbeautybar.ru/delivery-and-payment, а также в случаях, предусмотренных законодательством Российской Федерации. Оператор вправе распространять фотографию субъекта персональных данных в сети Интернет, в том числе на официальном сайте Оператора, страницах оператора в социальных сетях, если субъект персональных данных сделал еще общедоступной в порядке п. 2.7 настоящей Политики.
3.2. Оператор не осуществляет трансграничную передачу персональных данных субъектов.
3.3. Оператор и лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Хранение персональных данных осуществляется оператором в условиях, исключающих доступ лиц, не уполномоченных на обработку персональных данных. Срок хранения персональных данных ограничивается достижением целей обработки персональных данных и по общему правилу не ограничен, действует до момента отзыва согласия, но не более 30 лет. Персональные данные субъектов персональных данных хранятся на территории Российской Федерации.
3.4. Оператор принимает меры, обеспечивающие соблюдение обязанностей оператора, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»: назначен ответственный за организацию обработки персональных данных и обеспечение их безопасности в информационных системах персональных данных, принята и опубликована настоящая политика и локальных акты, определяющие правила обработки персональных данных, оператором приняты необходимые меры по обеспечению безопасности персональных данных при их обработке, работники оператора ознакомлены с положениями законодательства России о персональных данных, внутренними документами оператора в отношении обработки персональных данных.
3.5. Оператор использует современные технологии шифрования, обеспечивающие защиту личной информации в определенных областях сайта Оператора во время передачи через Интернет. На наличие шифрования может указывать https в URL браузера или изображение закрытого замка или сплошного ключа в окне браузера. Для защиты информации о платежных картах, платежный партнер Оператора использует защищенные сети, шифрование или другую защиту данных держателей карт, в том числе физический и технический контроль доступа, мониторинг и тестирование систем безопасности, а также другие методы защиты информации. Оператор не имеет доступа к платежным данным субъектов персональных данных.

4. Актуализация, исправление, удаление и уничтожение персональных данных,
ответы на запросы субъектов персональных данных

4.1. Субъект персональных данных имеет право на уточнение, блокирование, уничтожение своих данных посредством направления обращения оператору по адресу места нахождения оператора либо на адрес электронной почты info@ohbeautybar.ru в форме электронного документа, подписанного усиленной квалифицированной подписью.
4.2. Субъект персональных данных вправе отозвать согласие на обработку персональных данных посредством направления обращения оператору по адресу места нахождения оператора либо на адрес электронной почты info@ohbeautybar.ru в форме электронного документа, подписанного усиленной квалифицированной подписью.
4.3. Порядок и срок рассмотрения запросов субъектов персональных данных оператором осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».