Политика конфиденциальности
Политика в области обработки и обеспечения безопасности персональных данных
1. Общие положения
1.1. Настоящая Политика в области обработки и обеспечения безопасности персональных данных (далее - Политика) определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных у Индивидуального предпринимателя Иконникова Алексея Николаевича (ИП Иконников А.Н., далее - Оператор) (ИНН 666001783487, ОГРНИП 316965800173155, адрес 620024, г. Екатеринбург, Елизаветинское шоссе, д. 29).
1.2. Настоящая Политика подлежит применению для сайта Оператора farmcosmetica.ru, находящегося под его администрированием, по адресу https://farmcosmetica.ru (далее - Сайт), а также иные информационные ресурсы Оператора, которые ссылаются на настоящую Политику.
1.3. Обработка персональных данных у Оператора осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.
1.4. Цель настоящей Политики - обеспечение надлежащей защиты прав и свобод Пользователя при обработке его персональных данных, которые он предоставляет о себе самостоятельно при использовании Сайта и Сервисов Сайта, а также в процессе регистрации (создании учетной записи в личном кабинете) с целью последующего приобретения и использования услуг/товаров. Политика не может содержать положения, ограничивающие права и свободы Пользователя, а также положения, допускающие в качестве условия заключения договора/выражения согласия бездействие субъекта персональных данных.
1.5. Политика применяется к информации, которую Оператор может получить о пользователях Сайта.
1.6. Соблюдение настоящей Политики Оператором является главным условием обработки персональных данных Пользователей.
1.7. Оператор не контролирует и не несет ответственность за Сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.8. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем. Оператор исходит из того, что пользователь предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии. Оператор принимает и обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных персональных данных.
1.9. Оператор обрабатывает только те персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых данных соответствуют заявленным целям обработки, избыточность обрабатываемых данных не допускается. Оператор не обрабатывает персональные данные Пользователей, не достигших возраста 18 лет.
1.10. Оператор хранит персональные данные не дольше, чем этого требуют цели их обработки, и, уничтожает персональные данные по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
1.11. В случае несогласия с условиями настоящей Политики, Пользователю рекомендуется прекратить использование Сайта и Сервисов Сайта.
1.12. В целях настоящей Политики используются следующие понятия:
Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (Оператор) – юридическое/физическое лицо, а также индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих по их сетевому адресу https://farmcosmetica.ru доступность в сети интернет
Сервисы Сайта - интерфейс Сайта, дающий возможность Пользователю самостоятельно выбирать и приобретать услуги/товары, получать уведомления на электронную почту или телефон и пользоваться другими услугами Сайта.
Пользователь – любой посетитель Сайта
Клиент – физическое лицо, достигшее возраста 18 лет, заключившее с Оператором договор розничной купли-продажи товаров дистанционным способом, посредством акцепта публичной оферты, размещенной на Сайте.
2. Обработка персональных данных
2.1. Оператор персональных данных обязан:
-
обеспечивать конфиденциальность и безопасность персональных данных субъектов персональных данных;
-
консультировать субъектов персональных данных об их правах, предоставляет информацию по их запросу об обработке их персональных данных;
-
уточнять персональные данные субъекта персональных данных по его запросу, блокировать или удалять их, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
-
уведомлять субъекта персональных данных относительно его персональных данных, в соответствии с обязанностями, возложенными на Оператора.
2.2. Оператор вправе:
-
предоставлять персональные данные субъектов персональных данных третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.) и настоящей Политикой;
-
отказывать в предоставлении информации о персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
-
использовать персональные данные субъекта персональных данных без его согласия, в случаях, предусмотренных законодательством Российской Федерации в области персональных данных.
2.3. Субъект персональных данных имеет право:
-
запрашивать информацию, касающуюся обработки его персональных данных;
-
требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
-
отозвать свое согласие на обработку персональных данных;
-
принимать иные предусмотренные законодательством Российской Федерации в области персональных данных меры по защите своих прав.
2.4. Субъект имеет право обратиться к Оператору для реализации своих прав в порядке, определенном ст.7 настоящей Политики.
2.5. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путем заполнения соответствующей формы на Ресурсе Оператора и включают в себя следующие персональные данные иной категории, не относящиеся к биометрическим персональным данных или специальной категории персональных данных:
- фамилия, имя, отчество Пользователя;
- номер телефона Пользователя;
- адрес электронной почты (e-mail);
- дата и месяц рождения;
- адрес для доставки;
- пол
Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
2.6. Действия, которые могут совершаться в отношении персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
2.7. Оператор не размещает персональные данные Пользователей в общедоступных источниках, не распространяет персональные данные не неограниченному кругу лиц и осуществляет трансграничную передачу персональных данных.
2.8. Оператор может обрабатывать данные как в информационных системах персональных данных, так и без использования средств автоматизации.
3. Цели сбора и обработки персональных данных Пользователей
3.1. Оператор собирает и хранит только те персональные данные, которые необходимы для оказания услуг и/или продаже товара Пользователям Сайта в целях, объеме (перечень), и для субъектов, указанных в Уведомлении Оператора в Реестре РКН.
Цели обработки персональных данных Оператором:
-
ведение кадрового и бухгалтерского учета;
-
подбор кандидатов на вакантные должности;
-
регистрация в личном кабинете на Сайте;
-
идентификация стороны в рамках договора розничной купли-продажи товаров дистанционным способом, посредством акцепта публичной оферты, размещенной на Сайте и иных соглашений, заключаемых с Оператором и их исполнения;
-
идентификация Пользователя на Сайте;
-
установления обратной связи с Пользователем/Клиентом, включая направление информации о товарах, ответов на запросы, касающихся покупки товаров или использования Сайта и Сервисов Сайта, а также отправки писем в момент получения заявки на регистрацию в личном кабинете или при получении оплаты за услуги/товары от Пользователя;
-
исполнение Оператором обязательств по договорам, заключенным с Клиентами (в целях доставка товара курьерскими службами, почтой России, список которых размещен на Сайте);
-
участие в Программе Лояльности на условиях публичной оферты, размещенной на сайте, что включает направление информации Клиенту о состоянии бонусного счета, уведомление о начислении бонусных баллов в честь дня рождения и акциях с учетом пола Клиента;
-
направление Пользователю рекламных рассылок, в случае, если Пользователь дал согласие на получение рекламной рассылки на Сайте. Пользователь может отказаться от получения рекламных рассылок, направив Оператору письмо на адрес электронной почты zakaz@farmcosmetica.ru с пометкой «Отказ от рассылок» или в печатном виде на адрес Оператора.
4. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных Оператором являются:
-
исполнение возложенных законодательством РФ на Оператора функций, полномочий и обязанностей (Конституция РФ, Трудовой кодекс РФ, Гражданский Кодекс РФ, ФЗ-149 «Об информации, информационных технологиях и о защите информации», ФЗ-152 «О персональных данных», Закон РФ «О защите прав потребителей»);
-
договоры, заключаемые Оператором с субъектами персональных данных;
-
согласия на обработку персональных данных, получаемые Оператором в целях, указанных в разделе 2 настоящей Политики;
-
осуществление прав и законных интересов Оператора;
-
участие в судопроизводстве.
5. Порядок и условия обработки персональных данных
5.1. Принципы обработки персональных данных субъектов персональных данных Оператором:
-
обработка персональных данных осуществляется на законной и справедливой основе;
-
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
-
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
-
обработке подлежат только персональные данные, которые отвечают целям их обработки;
-
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки, Оператор не обрабатывает избыточные персональные данные;
-
при обработке обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
-
обеспечивается принятие мер по удалению или уточнению неполных или неточных данных;
-
хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или настоящей Политикой;
-
обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством РФ.
5.2. Условия обработки персональных данных
5.2.1. Правовые основания обработки:
-
обработка персональных данных осуществляется с согласия субъекта персональных данных;
-
обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством на Оператора функций, полномочий и обязанностей;
-
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
-
обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
-
осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его разрешению;
-
обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
5.2.2. Действия с персональными данными, совершаемые Оператором:
сбор; запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
5.3. Способы получения Оператором персональных данных субъектов: лично от субъекта персональных данных; из заключенного договора, одной из сторон которого является субъект персональных данных.
5.4. Субъект персональных данных, предоставивший Оператору свои персональные данные, дает согласие на их обработку. При отсутствии необходимости получения письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом или его представителем в любой позволяющей подтвердить факт его получения форме.
5.5. В случаях, если персональные данные получены не от субъекта персональных данных или его законного представителя, Оператор до начала обработки таких персональных данных уведомляет субъекта об обработке персональных данных.
5.6. Уведомление субъекта об обработке персональных данных, полученных не от него самого, не осуществляется в следующих случаях:
-
субъект уведомлен об осуществлении обработки его персональных данных соответствующим оператором;
-
персональные данные получены Оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных;
-
обработка персональных данных, разрешенных субъектом для распространения, осуществляется с соблюдением установленных таким субъектов запретов и условий;
-
предоставление субъекту сведений, содержащихся в уведомлении об обработке персональных данных, нарушает права и законные интересы третьих лиц.
5.7. Кроме случаев, указанных в п.5.6. настоящей Политики, Оператор вправе раскрыть персональные данные субъекта в следующих случаях:
-
в соответствии с требованиями действующего законодательства:
-
в ответ на требования органов государственной власти;
-
в соответствии с требованиями судебного процесса в связи с осуществлением правосудия;
-
в случае необходимости защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных;
-
в целях защиты прав Оператора или уменьшения возможного ущерба ей;
-
в чрезвычайных ситуациях.
5.8. При поручении обработки персональных данных третьему лицу Оператор заключает соответствующий договор поручения с этим лицом. При этом Оператора в таком договоре поручения обязует лицо, осуществляющее обработку персональных данных, соблюдать принципы и правила обработки персональных данных, предусмотренные действующим законодательством РФ.
5.9. В случаях, когда Оператор поручает обработку персональных данных третьему лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором в соответствии с условиями договора поручения.
5.10. Оператор обязуется и обязует иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено действующим законодательством РФ.
5.11. При наличии согласия субъекта Оператор передает персональные данные субъекта третьим лицам.
5.12. При обработке персональных данных Оператор применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.13. Для обеспечения защиты персональных данных субъектов Оператором реализованы следующие меры:
-
для обеспечения безопасности персональных данных в информационных системах Оператора внедрена система защиты персональных данных, согласно требованиям действующего законодательства РФ;
-
все носители с персональными данными как бумажные, так и электронные, подлежат учету и к ним применяются строгие требования по хранению и уничтожению;
-
все персональные данные резервируются и, в случае их модифицирования или уничтожения Оператор всегда может их восстановить, за исключением случаев отзыва согласия на обработку данных субъектом персональных данных;
-
доступ к персональным данным ограничен Оператором;
-
условия о неразглашении конфиденциальной информации содержатся в соглашениях о неразглашении конфиденциальной информации.
5.15. Оператор постоянно повышает уровень безопасности персональных данных субъектов с помощью системы внутреннего контроля и, при обнаружении несоответствий, в самые короткие сроки устраняет их причины.
6. Сроки обработки и хранения персональных данных. Порядок их уничтожения
6.1. Хранение персональных данных у Оператора осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
6.2. Сроки хранения персональных данных определены в Реестре процессов обработки персональных данных у Оператора и соответствуют срокам, установленным законодательством о персональных данных. Хранение персональных данных осуществляется Оператором исключительно на территории РФ.
6.3. Оператор обеспечивает раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящей Политикой.
6.4. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляет Оператор.
6.5. Срок хранения персональных данных, внесенных в информационные системы Оператора, соответствует сроку хранения бумажных оригиналов.
6.6. Условием прекращения обработки персональных данных у Оператора является достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, прекращение деятельности Оператора, а также выявление неправомерной обработки персональных данных.
6.7. В случае подтверждения факта неправомерности обработки персональных данных, обработка таких персональных данных прекращается Оператором.
6.8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если у Оператора отсутствуют иные правовые основания для продолжения обработки персональных данных.
6.8.1. Такими основаниям являются:
наличие в договоре, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, условия о продолжении обработки персональных данных после достижения целей обработки;
наличие у Оператора права осуществлять обработку персональных данных без согласия субъекта на основаниях, предусмотренных Федеральным Законом № 152 «О персональных данных» или иными федеральными законами;
наличие в ином соглашении между Оператором и субъектом персональных данных условия о продолжении обработки персональных данных после достижения целей обработки.
6.9. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
6.10. Уничтожение по окончании срока обработки персональных данных на бумажных носителях осуществляется в соответствии с правилами, установленными для документооборота и архивирования.
7. Рассмотрение запросов субъектов персональных данных или их представителей
7.1. Субъект персональных данных или его законный представитель имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных Оператором;
правовые основания и цели обработки персональных данных;
способы обработки персональных данных;
наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к его персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
перечень обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных и источник их получения;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных 152-ФЗ;
информацию об осуществленной или о предполагаемой трансграничной передаче данных;
информацию о способах исполнения Оператором обязанностей, установленных ст.18.1
152-ФЗ;
иные сведения, предусмотренные 152-ФЗ или другими федеральными законами.
7.2. Субъект персональных данных или его законный представитель вправе требовать от Оператора уточнения персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные меры для защиты своих прав.
7.3. Сведения, указанные в п.7.1. настоящей Политики, предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
7.4. Сведения, указанные в п.7.1. настоящей Политики, предоставляются субъекту персональных данных или его представителю Оператором в течение десяти рабочих дней с момента обращения либо получения Оператором запроса субъекта персональных данных или его представителя. Направить обращение или запрос можно по электронному адресу Оператора zakaz@farmcosmetica.ru.
Запрос должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя;
сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
подпись субъекта персональных данных или его законного представителя.
7.5. В случае, если сведения, указанные в п.7.1. настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
7.6. Субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных в п.7.1. настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в п.7.5. настоящей Политики, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в п.7.4. настоящей Политики, должен содержать обоснование направления повторного запроса.
7.7. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным п.7.5. и п.7.6. настоящей Политики. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
7.8. Право субъекта персональных данных на доступ к своим персональным данным может быть ограничено в соответствии с требованиями законодательства РФ, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8. О технологии куки (cookie):
8.1. Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные. Пользователь вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Пользователь обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера. 8.2. Оператор может использовать следующие типы файлов куки (сookie) в следующих целях:
● технические файлы cookie: эти файлы необходимы для нормальной работы Сайта и предоставления его функций; кроме всего прочего, они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера, чтобы Сайт работал корректно на оборудовании конкретного Пользователя. Например, если вы создадите учетную запись, мы будем использовать файлы cookie для управления процессом регистрации и общего администрирования. Когда вы входите в учетную запись, мы будем использовать файлы cookie, чтобы Сайт мог помнить об этом факте. Это избавляет вас от необходимости входить в учетную запись каждый раз, когда вы посещаете новую страницу Сайта;
● файлы cookie для сохранения настроек и предпочтений: эти файлы cookie позволяют сохранять предпочтения Пользователя, такие как выбранный язык, местоположение, настройки внешнего вида Сайта. Чтобы запомнить ваши предпочтения, нам необходимо использовать файлы cookie, чтобы эта информация могла вызываться всякий раз, когда вы взаимодействуете со страницей Сайта, и чтобы ваши настройки не сбивались;
● файлы cookie, относящиеся к рассылке по электронной почте: Сайт предлагает подписаться на информационный бюллетень по электронной почте, и файлы cookie могут использоваться, чтобы помнить, подписаны ли вы на такой бюллетень, и показывать ли вам определенные уведомления, которые могут быть действительны только для подписанных/неподписанных пользователей;
● статистические/аналитические файлы cookie: эти файлы cookie позволяют распознавать пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте, включая информацию о посещенных страницах Сайта и контенте, который наиболее интересен Пользователю. Такие файлы cookie используются Оператором чтобы собирать, анализировать и упорядочивать статистику и аналитику Сайта и улучшать Сайт;
● поведенческие файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;
● файлы cookie для форм: когда вы отправляете данные через форму, такую как те, которые находятся на странице контактов, в формах обратной связи, в формах для комментариев, файлы cookie могут использоваться для запоминания вас для будущей переписки;
● сторонние и рекламные файлы cookie: эти файлы cookie собирают информацию о пользователях, источниках трафика, посещенных страницах, о рекламе, отображенной для конкретного Пользователя или групп пользователей, а также той рекламе, по которой Пользователь перешел на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать конкретного Пользователя на основе анализа его персональной информации, поведения, предпочтений.
8.3. Использование файлов куки (cookie) регулируется следующим образом:
а) файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;
б) файлы куки, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных:
8.4. Для аналитики использования Сайта мы применяем следующие сторонние инструменты, которые могут использовать технологии cookie Яндекс Метрика.
9. Права и обязанности Сторон
9.1. Пользователь обязан:
9.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом и Сервисами Сайта, при этом Пользователь подтверждает, что:
- является совершеннолетним, дееспособным лицом;
- обладает всеми необходимыми правами, позволяющими ему осуществлять регистрацию (создание учетной записи), использовать Сервисы Сайта, а также осуществлять оплату услуг/товаров Сайта;
- указывает достоверную информацию о себе в объемах, необходимых для пользования Сервисами Сайта;
- ознакомлен с настоящей Политикой и выражает свое согласие с ней (ознакомление с условиями настоящей Политики и проставление галочки под ссылкой на данную Политику является письменным согласием Пользователя на сбор, хранение и обработку персональных данных предоставляемых Пользователем).
9.1.2. Заботиться о своевременном внесении изменений в ранее предоставленные данные, обеспечивая тем самым их актуальность. В противном случае Оператор не несет ответственности за неполучение Пользователем уведомлений, услуг/товаров в полном объеме и пр.
9.2. Пользователь вправе:
- получать доступ к персональным данным, за исключением случаев, когда доступ ограничивается в соответствии с требованиями законодательства РФ;
- получать достоверную информацию об обработке персональных данных, в том числе подтверждение факта обработки, о целях и способах обработки, сроках обработки и пр.;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных.
9.3. Оператор обязан:
9.3.1. Предоставлять Пользователю по его запросу информацию об обработке персональных данных Пользователя
9.3.2. Использовать полученную информацию исключительно для целей, указанных в настоящей Политики.
9.3.3. Соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя.
9.3.4. Принимать правовые, организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
9.3.5. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
9.3.6. Уточнять персональные данные, в случае подтверждения факта неточности персональных данных
9.3.7. Прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. Уничтожение персональных данных подтверждается Актом об уничтожении.
9.3.8. Прекратить обработку персональных данных или обеспечить прекращение такой обработки, в случае обращения Пользователя с соответствующим требованием, в срок, не превышающий десяти рабочих дней с даты получения требования.
9.3.9. Персональные данные Пользователей уничтожаются по истечению трехлетнего срока в случае отсутствия активности пользователя на Сайте в течение данного времени.
10. Обработка персональных данных совместно с другими Операторами
Оператор вправе обрабатывать персональные данные Пользователя совместно с другими Операторами при организации Программы Лояльности. Каждый из Операторов обеспечивает конфиденциальность и безопасность персональных данных, путем принятия правовых, организационных и технических мер.
11. Защита персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
• определяет угрозы безопасности персональных данных при их обработке;
• принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
• назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
• хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
12. Заключительные положения
12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, а также запросить письменно информацию касающуюся обработки персональных данных, обратившись к Оператору в печатном виде, отправив уведомление на адрес электронной почты zakaz@farmcosmetica.ru или по адресу Оператора, указав в обращении ФИО, контактные данные, номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с оператором (номер заказа, дата заказа и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, за подписью Пользователя или его представителя. Оператор предоставляет информацию, касающуюся обработки персональных данных, в течение десяти рабочих дней с момента получения запроса Пользователя в той форме, в которой направлен соответствующий запрос.
12.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на ресурсе Оператора.
12.3. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право России, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
12.4. Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с ее условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.
12.5. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу Политика конфиденциальности | Аптечная косметика
12.6. Последнее обновление: 01.07.2025