- Определения и общие положения.
- Определения.
- Организатор — ООО «ЛБГ», владелец сайта paulmitchell.ru (далее — Сайт).
- Пользователь (субъект персональных данных) — физическое лицо, потребитель услуг Организатора.
- Персональные данные (далее – ПД) — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту ПД).
- Обработка ПД — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (распространение), обезличивание, блокирование, удаление, уничтожение ПД.
- Конфиденциальность ПД — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
- Распространение ПД — действия, направленные на передачу ПД определенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц.
- Использование ПД — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов ПД либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
- Блокирование ПД — временное прекращение обработки ПД, в том числе их передачи.
- Уничтожение ПД — действия, в результате которых невозможно восстановить содержание ПД в информационной системе ПД или в результате которых уничтожаются материальные носители ПД.
- Обезличивание ПД — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность ПД конкретному субъекту.
- Общедоступные ПД — ПД, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
- Заказ — заявка Пользователя на приобретение Товара из каталога Сайта, оформленная посредством заполнения соответствующей электронной формы на Сайте.
- Регистрация — процедура внесения ПД Пользователя в специальную форму на Сайте с целью осуществления доступа Пользователя к персонализированным сервисам Сайта. При этом Пользователь становится зарегистрированным.
- Авторизация — идентификация зарегистрированного Пользователя на Сайте посредством ввода идентификационных данных (логина и пароля) в поля формы авторизации.
- Файл Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
- IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
- Общие положения.
- Настоящая Политика соответствует нормам Гражданского кодекса Российской Федерации, Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», иным законодательным актам.
- Политика конфиденциальности действует в отношении всей информации, которую Сайт может получить о Пользователе во время использования Сайта, а также предлагаемых Пользователю программ и продуктов Сайта.
- Настоящая Политика конфиденциальности применяется только к Сайту Организатора. Организатор не контролирует и не несет ответственность за внешние ресурсы, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
- Использование Пользователем Сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки ПД Пользователя.
- Пользователь подтверждает свой акцепт настоящей Политики конфиденциальности установкой галочки про одобрение политики конфиденциальности, при Регистрации на Сайте, в том числе на последнем шаге оформления Заказа на Сайте и других действиях, которые приравниваются к Регистрации.
- Определения.
- Порядок ввода в действие и изменения Положения.
- Настоящая Политика вступает в силу с момента ее утверждения Генеральным директором Организатора и действует бессрочно, до замены её новой Политикой.
- Изменения в Политику вносятся на основании Приказов Генерального директора Организации.
- Состав персональных данных.
- В состав ПД Пользователей, в том числе входят:
- ФИО;
- контактный номер телефона;
- адрес доставки заказа;
- адрес электронной почты.
- Всю ответственность за последствия предоставления недостоверных или недействительных ПД несёт Пользователь.
- Организатор Сайта не несет ответственности за сведения, добровольно распространенные Пользователем в общедоступной форме.
- ПД Пользователя, которые собирает и обрабатывает Интернет-ресурс:
- Обязательные ПД, которые Пользователь добровольно и осознанно предоставляет о себе на Сайте, необходимые для выполнения обязательств со стороны Интернет-ресурса. Так, при регистрации и оформлении заказа на Сайте Пользователь предоставляет ФИО, номер контактного телефона, адрес доставки заказа и, по желанию, адрес электронной почты.
- Необязательные ПД, которые Пользователь добровольно и осознанно предоставляет о себе, например, дата рождения, пол, тип волос и т.д., для последующего использования любого из персонализированных сервисов Сайта.
- Обезличенные данные, автоматически получаемые Сайтом в процессе нахождения Пользователя на любой странице Сайта, при помощи, установленного на устройстве Пользователя программного обеспечения: IP-адрес, файл Cookie, информация о браузере Пользователя (или иной программе, с помощью которой Пользователь осуществляет доступ к сервисам Сайта), вид операционной системы, географическое положение, активность Пользователя, данные о провайдере, время доступа, адреса запрашиваемых страниц, а также иные данные.
- Организатором могут создаваться (создаются, собираются) и храниться в электронном виде следующие сведения содержащие данные о Пользователях:
- Учетная запись (профайл) Пользователя.
- Данные по адресам и контактным телефонным номерам доставки заказов (товаров/услуг).
- В состав ПД Пользователей, в том числе входят:
- Цель обработки персональных данных.
- Осуществление комплекса действий, направленных на оказание консультационных, информационных и посреднических услуг, в том числе:
- идентификации Пользователя, зарегистрированного на Сайте для оформления Заказа;
- предоставления Пользователю доступа к персонализированным ресурсам Сайта;
- установления обратной связи с Пользователем, по вопросам, касающимся использования Сайта;
- определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;
- предоставления Пользователю клиентской и технической поддержки по вопросам, связанным с использованием Сайта;
- предоставления Пользователю с его согласия, информации об обновлении продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Организатора или от имени партнеров Организатора;
- предоставления доступа Пользователю на сайты или сервисы партнеров с целью получения услуг, осуществления рекламной деятельности с согласия Пользователя, использования обезличенных данных в статистических исследованиях;
- иных, не запрещенных законодательством, сделок;
- в целях исполнения требований законодательства РФ.
- Условием прекращения обработки ПД является ликвидация Организатора как юридического лица или соответствующее требование Пользователя.
- Осуществление комплекса действий, направленных на оказание консультационных, информационных и посреднических услуг, в том числе:
- Сбор, обработка и защита ПД.
- Все ПД Пользователя следует получать у него лично с его согласия, кроме случаев, предусмотренных законодательством РФ.
- Согласие Пользователя на использование его ПД хранится у Организатора в электронном виде. Согласие субъекта на обработку ПД действует в течение всего срока действия договора, а также в течение 5 лет с даты прекращения действия договорных отношений Пользователя и Организатора. По истечении указанного срока действие согласия считается продленным на каждые следующие пять лет при отсутствии сведений о его отзыве Пользователем.
- Если ПД Пользователя возможно получить только у третьей стороны, Пользователь должен быть уведомлен об этом и получено его согласие. Третье лицо, предоставляющее ПД Пользователя, должно обладать согласием субъекта на передачу ПД Организатору. Организатор обязан получить подтверждение от третьего лица, передающего ПД Пользователя о том, что ПД передаются с его согласия. Организатор обязан при взаимодействии с третьими лицами заключить с ними соглашение о конфиденциальности информации, касающейся ПД Пользователей.
- Обработка ПД Пользователей без их согласия осуществляется в следующих случаях:
- ПД являются общедоступными;
- по требованию полномочных государственных органов в случаях, предусмотренных законодательством РФ;
- обработка ПД осуществляется в целях заключения и исполнения договора, одной из сторон которого является субъект ПД — Пользователь.
- Пользователь соглашается с тем, что Организатор вправе передавать ПД третьим лицам, в частности, Партнерам, курьерским службам, в целях выполнения заказа Пользователя, оформленного на Сайте, включая доставку Товара, а так же записи Пользователя на процедуру. Организатор не несет ответственность за неправомерные действия, бездействие Партнеров, курьерских служб в отношении персональных данных Пользователя.
- Организатор не имеет права получать и обрабатывать ПД Пользователя о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
- Порядок обработки ПД:
- Субъект ПД предоставляет о себе сведения, необходимые для пользования Сайтом. Сведения должны быть достоверными. В случае их изменения, Субъект ПД должен обновить или дополнить предоставленную ранее информацию о ПД.
- К обработке ПД Пользователей могут иметь доступ только сотрудники Организатора, допущенные к работе с персональными данными Пользователя и подписавшие Соглашение о неразглашении ПД Пользователя.
- Право доступа к персональным данным Пользователя имеют:
- пользователь, как субъект ПД;
- генеральный директор Организатора;
- работники Организатора, ответственные за ведение операционной работы;
- работники IT (отдела информационных технологий) Организатора;
- работники Организатора, ответственные за ведение работы с Пользователями;
- работники Организатора, ответственные за ведение работы с Партнёрами.
- Перечень сотрудников Организатора, имеющих доступ к персональным данным Пользователей, определяется приказом Генерального директора организации Организатора.
- Обработка ПД Пользователя должна осуществляться исключительно с соблюдением норм действующего законодательства, регулирующих защиту ПД.
- Защита ПД:
- Под защитой ПД Пользователя понимается комплекс мер (организационных, технических, юридических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения ПД субъектов, а также от иных неправомерных действий. Защита ПД Пользователя осуществляется Организатором в порядке, установленном федеральным законодательством РФ.
- Организатор Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением ПД Пользователя.
- Контроль за организацией защиты ПД Пользователей осуществляет Генеральный директор Организатора. Доступ к персональным данным Пользователя имеют сотрудники Организатора, которым ПД необходимы в связи с исполнением ими трудовых обязанностей. Указанные сотрудники обязаны подписать Соглашение о неразглашении ПД Пользователей.
- Все ПД Пользователя следует получать у него лично с его согласия, кроме случаев, предусмотренных законодательством РФ.
- Блокировка, обезличивание, уничтожение ПД.
- Блокировка ПД Пользователей осуществляется с письменного заявления Пользователя и подразумевает запрет редактирования ПД, распространения ПД любыми средствами, использования ПД в массовых рассылках (sms, e-mail, почта). Разблокировка ПД Пользователя осуществляется с его письменного согласия (при наличии необходимости получения согласия) или заявления Пользователя. Повторное согласие Пользователя на обработку его ПД (при необходимости его получения) влечет разблокирование его ПД.
- Уничтожение ПД Пользователя подразумевает прекращение какого-либо доступа к персональным данным Пользователя. Бумажные носители документов при уничтожении ПД уничтожаются, ПД в информационных системах обезличиваются. ПД восстановлению не подлежат.
- Передача и хранение персональных данных.
- Под передачей ПД субъекта понимается распространение информации по каналам связи и на материальных носителях.
- При передаче ПД работники Организации обязаны:
- не сообщать ПД Пользователя в коммерческих целях;
- не сообщать ПД Пользователя третьей стороне без письменного согласия Пользователя, за исключением случаев, установленных федеральным законом РФ;
- предупредить лиц, получающих ПД Пользователя о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
- разрешать доступ к персональным данным Пользователей только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те ПД Пользователей, которые необходимы для выполнения конкретных функций;
- предоставлять доступ Пользователя к своим персональным данным при обращении либо при получении запроса Пользователя: Организатор обязан сообщить Пользователю информацию о наличии ПД о нем, а также предоставить возможность ознакомления с ними в течение 10 рабочих дней с момента обращения;
- передавать ПД Пользователя представителям Пользователя в соответствии с документацией и ограничивать эту информацию персональными данными субъекта, которые необходимы для выполнения указанными представителями их функции;
- обеспечивать ведение журнала учета выданных ПД Пользователей.
- Хранение ПД Пользователей осуществляется в электронном виде в базе данных Сайта, в локальной компьютерной сети Организации, в электронных папках и файлах в персональных компьютерах Генерального директора и сотрудников, допущенных к обработке ПД Пользователей. В течение срока хранения ПД не могут быть обезличены. По истечении срока хранения ПД могут быть обезличены в информационных системах в порядке, установленном в настоящей Политике и действующем законодательстве РФ.
- Права Пользователя и Организатора.
- Пользователь имеет право:
- требовать уточнения своих ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень обрабатываемых ПД, имеющихся у Организатора и источник их получения;
- получать информацию о сроках обработки ПД, в том числе о сроках их хранения;
- обжаловать в уполномоченный орган по защите прав субъектов ПД или в судебном порядке неправомерные действия или бездействия при обработке его ПД.
- Организатор имеет право:
- отстаивать свои интересы в суде;
- предоставлять ПД Пользователей третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.) или соглашением с Пользователем;
- отказать в предоставлении ПД в случаях, предусмотренных законодательством РФ;
- использовать ПД Пользователя без его согласия, в случаях предусмотренных законодательством РФ.
- Пользователь имеет право:
- Ответственность за нарушение норм, регулирующих обработку и защиту ПД.
- В случае неисполнения своих обязательств по защите ПД, Организатор несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием ПД, в соответствии с законодательством РФ, за исключением случаев, когда:
- пользователь соглашается с тем, что Организатор передает ПД третьим лицам, в частности, салонам красоты, партнерам, курьерским службам, организациями почтовой связи, операторам электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на Сайте, включая доставку Товара;
- ПД Пользователя передаются уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным законодательством Российской Федерации;
- данная конфиденциальная информация стала публичным достоянием до её утраты или разглашения;
- данная конфиденциальная информация была получена от третьей стороны до момента её получения Организатором;
- данная конфиденциальная информация была разглашена с согласия Пользователя.
- Работники Организатора, виновные в нарушении норм, регулирующих получение, обработку и защиту ПД несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующем законодательством Российской Федерации и внутренними локальными актами Организатора.
- В случае неисполнения своих обязательств по защите ПД, Организатор несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием ПД, в соответствии с законодательством РФ, за исключением случаев, когда:
- Разрешение споров.
- До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Организатором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
- Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии. Претензионные письма направляются Сторонами курьером, либо заказным почтовым отправлением с уведомлением о вручении последнего адресату по местонахождению Сторон. Направление Сторонами претензионных писем через электронную почту не допускается
- При невозможности соглашения, спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством РФ.
- К настоящей Политике конфиденциальности и отношениям между Пользователем и Организатором применяется действующее законодательство Российской Федерации.
- Форс-мажор.
- Стороны освобождаются от ответственности за полное или частичное неисполнение обязательств в случае, если неисполнение обязательств явилось следствием действий непреодолимой силы, а именно: пожара, наводнения, землетрясения, забастовки, войны, действий органов государственной власти или других независящих от Сторон обстоятельств.
- Сторона, которая не может выполнить обязательства, должна своевременно, но не позднее 5 (пяти) календарных дней после наступления обстоятельств непреодолимой силы, письменно известить другую Сторону, с предоставлением обосновывающих документов, выданных компетентными органами.
- Заключительные положения.
- Организатор Сайта вправе в любое время без согласия Пользователя внести изменения в настоящую Политику конфиденциальности.
- Новая редакция Политики конфиденциальности начинает действовать по истечении 3 (трех) дней с момента размещения новой редакции Политики на Сайте. При несогласии Пользователя с внесенными изменениями он обязан отказаться от доступа к Сайту, прекратить использование материалов и сервисов Сайта.
- Все вопросы касательно ПД следует присылать в службу клиентской поддержки по адресу pmshop@paulmitchell.ru.
- Согласие Пользователя на обработку ПД действует до окончания использования услуг и сервисов, предоставляемых Интернет-ресурсом.
- Пользователь может потребовать удаления/ блокировки предоставленных ПД, обратившись с запросом по адресу control@paulmitchell.ru или pmshop@paulmitchell.ru.
Согласие на обработку персональных данных для получения рекламно-информационных рассылок
Согласие на обработку персональных данных для регистрации на сайте
Согласие на обработку персональных данных для ответного звонка оператора персональных данных
Согласие на обработку персональных данных пользователя сайта и использование файлов cookies