Консультация стилиста
Оставьте ваши контактные данные и мы свяжемся с вами в ближайшее время.
Заказать печатный сертификат
Оставьте ваши контактные данные и мы свяжемся с вами в ближайшее время.
Политика в отношении обработки персональных данных

1. Введение
  1. Политика в отношении обработки персональных данных клиентов (далее — Политика) издана и опубликована ИП Сидоренко Валерия Константиновна (ОГРНИП 316774600479491) (далее — Оператор) во исполнение требований п. 1 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — федеральный закон «О персональных данных»).
2. Термины и определения
  • Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  • Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  • Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
  • Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Сайт — веб-сайт, принадлежащий Оператору, размещенный в сети Интернет по адресу https://ginlav.tilda.ws.
  • Пользователь — дееспособное лицо, использующее Сайт по его функциональному назначению.
  • Файлы cookies (Cookies) — небольшой фрагмент данных, который Сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве. Cookies содержат информацию о действиях Пользователя на Сайте, а также могут содержать сведения об оборудовании Пользователя, дату и время сессии. Cookies хранятся локально на компьютере или мобильном устройстве Пользователя.
3. Сведения об операторе
  • Наименование: ИП Сидоренко Валерия Константиновна
  • Адрес: 127411, г. Москва, ул. С. Ковалевской, дом 12, к. 2, кв. 14
4. Принципы обработки персональных данных4.1. Оператор руководствуется следующими принципами обработки персональных данных:
  • законность и справедливость обработки персональных данных;
  • ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • запрет на обработку персональных данных, несовместимую с целями сбора персональных данных;
  • запрет на объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • запрет на обработку персональных данных, не отвечающих целям их обработки;
  • соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки; запрет на обработку персональных данных, являющихся избыточными по отношению к заявленным целям их обработки;
  • обеспечение точности и достаточности персональных данных, обеспечение актуальности персональных данных по отношению к целям обработки, когда это необходимо;
  • хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • уничтожение либо обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.2. При обработке персональных данных оператор руководствуется:
  • федеральным законом «О персональных данных» и изданными в соответствии с ним подзаконными нормативными актами;
  • федеральным законодательством, содержащим отдельные нормы, регулирующие обработку персональных данных и применимые к деятельности оператора;
  • настоящей Политикой и иными локальными актами оператора по вопросам обработки персональных данных.
4.3. При коллизии норм федерального законодательства и локальных актов Оператора, оператор применяет нормы федерального законодательства.5. Категории субъектов персональных данных
Действие Политики распространяется на обработку персональных данных следующих категорий субъектов ПД:
  • Посетители сайта;
  • Клиенты;
  • физические лица, обратившиеся к оператору от своего имени или от имени третьих лиц;
  • представители органов государственной власти;
  • физические лица, давшие согласие на маркетинговые коммуникации;
  • участники стимулирующих мероприятий.
6. Цели обработки персональных данных6.1. Осуществление экономической деятельности Оператора6.1.1. Подготовка, заключение и исполнение гражданско-правовых договоров
Категория ПД: Иные
Перечень ПД:
  • ФИО
  • Контактные данные (адрес, номер телефона, адрес электронной почты, адрес доставки)
  • Сведения об исполнении и (или) нарушении договора субъектом ПД
  • Сведения об участии в стимулирующих мероприятиях
  • Сведения об обращении к оператору и рассмотрении обращений, включая сведения, предоставленные субъектом ПД при обращении
  • Cookies
  • Сведения об устройстве пользователя
Субъекты ПД: Посетители сайта, Клиенты
6.1.2. Обеспечение функционирования Сервиса
Категория ПД: Иные
Перечень ПД:
  • ФИО
  • Контактные данные (адрес, номер телефона, адрес электронной почты, адрес доставки)
  • Сведения об исполнении и (или) нарушении договора субъектом ПД
  • Сведения об участии в стимулирующих мероприятиях
  • Сведения об обращении к оператору и рассмотрении обращений, включая сведения, предоставленные субъектом ПД при обращении
  • Cookies
  • Сведения об устройстве пользователя
Субъекты ПД: Посетители сайта, Клиенты
6.2. Осуществление и выполнение возложенных законодательством РФ на оператора функций, полномочий и обязанностей6.2.1. Рассмотрение обращений
Категория ПД: Иные
Перечень ПД:
  • ФИО
  • Контактные данные (адрес, номер телефона, адрес электронной почты)
  • Реквизиты документа, удостоверяющего личность
  • Сведения о полномочиях субъекта ПД
  • Место работы и должность
  • Сведения об обращении к оператору и рассмотрении обращений, включая сведения, предоставленные субъектом ПД при обращении
  • Персональные данные, необходимые для рассмотрения обращения и подготовки ответа
Субъекты ПД: физические лица, обратившиеся к оператору от своего имени или от имени третьих лиц
6.2.2. Предоставление информации по запросам органов государственной власти
Категория ПД: Иные
Перечень ПД (для представителей органов власти):
  • ФИО
  • Место работы и должность
  • Сведения о полномочиях субъекта ПД
Перечень ПД (для иных субъектов):
  • Персональные данные, запрашиваемые органами государственной власти в пределах их полномочий
Субъекты ПД: представители органов государственной власти; а также посетители сайта, клиенты, физические лица, обратившиеся к оператору, физические лица, давшие согласие на маркетинговые коммуникации, участники стимулирующих мероприятий
6.2.3. Выполнение требований налогового законодательства
Категория ПД: Иные
Перечень ПД:
  • ФИО
  • ИНН
  • Реквизиты документа, удостоверяющего личность
  • Копия документа, удостоверяющего личность (стр. 2-3, стр. с отметкой о регистрации)
  • Сведения о призе
Субъекты ПД: участники стимулирующих мероприятий, физические лица — контрагенты
6.3. Осуществление прав и законных интересов Оператора или третьих лиц
Категория ПД: Иные
Перечень ПД:
  • ФИО
  • Контактные данные (адрес, номер телефона, адрес электронной почты)
  • Реквизиты документа, удостоверяющего личность
  • Сведения о полномочиях субъекта ПД
  • Место работы и должность
  • Сведения об обращении к оператору и рассмотрении обращений, включая сведения, предоставленные субъектом ПД при обращении
  • Персональные данные, необходимые для рассмотрения обращения и подготовки ответа
Субъекты ПД: посетители сайта, клиенты
7. Правовые основания обработки персональных данных7.1. Осуществление экономической деятельности Оператора
  • 1.1. Подготовка, заключение и исполнение гражданско-правовых договоров — п. 1 ч. 1 ст. 6, п. 5 ч. 1 ст. 6 ФЗ «О персональных данных»
  • 1.2. Обеспечение функционирования Сайта — п. 1 ч. 1 ст. 6, п. 5 ч. 1 ст. 6 ФЗ «О персональных данных»
  • 1.3. Управление качеством Сайта, продуктов, услуг — п. 1 ч. 1 ст. 6, п. 5 ч. 1 ст. 6 ФЗ «О персональных данных»
  • 1.5. Продвижение Сервиса, продуктов и услуг Оператора на рынке — п. 1 ч. 1 ст. 6, п. 5 ч. 1 ст. 6 ФЗ «О персональных данных»
7.2. Осуществление и выполнение возложенных законодательством РФ на оператора функций, полномочий и обязанностей
  • 2.1. Рассмотрение обращений — п. 1 ч. 1 ст. 6, п. 2 ч. 1 ст. 6, п. 5 ч. 1 ст. 6 ФЗ «О персональных данных»
  • 2.2. Предоставление информации по запросам органов государственной власти — п. 2 ч. 1 ст. 6 ФЗ «О персональных данных»
7.3. Выполнение требований налогового законодательства
  • Выполнение требований налогового законодательства — п. 1 ч. 1 ст. 6, п. 2 ч. 1 ст. 6 ФЗ «О персональных данных»
7.4. Осуществление прав и законных интересов Оператора или третьих лиц
  • Осуществление прав и законных интересов Оператора или третьих лиц — п. 1 ч. 1 ст. 6, п. 2 ч. 1 ст. 6, п. 7 ч. 1 ст. 6, п. 11 ч. 1 ст. 6 ФЗ «О персональных данных»
8. Способы обработки персональных данных и операции (действия) с ними
8.1. Положения настоящего раздела Политики применяются ко всем целям обработки персональных данных.
8.2. Оператор обрабатывает персональные данные как с использованием средств автоматизации, так и без использования таких средств.
8.3. Оператор вправе совершать с персональными данными следующие действия (операции), а также совокупности действий (операций): сбор, назначение, фиксацию, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
8.4. Передача персональных данных оператором другому оператору или третьему лицу, обрабатывающему персональные данные по договору с оператором, осуществляется с соблюдением применимых требований законодательства. Персональные данные передаются в минимально необходимом для достижения целей передачи объеме.
8.5. В случае привлечения к обработке персональных данных третьего лица на основе договора и поручения оператора ответственность перед субъектами персональных данных за обработку, осуществляемую третьим лицом, несет Оператор.
8.6. При сборе персональных данных оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории России.
8.7. Оператор не принимает решения в отношении субъектов персональных данных на основании исключительно автоматизированной обработки персональных данных.
9. Сроки обработки и уничтожение персональных данных
9.1. Положения настоящего раздела Политики применяются ко всем целям обработки персональных данных.
9.2. Обработка персональных данных осуществляется оператором вплоть до:
  • достижения заявленных целей обработки либо утраты необходимости в достижении цели;
  • истечения срока, указанного в согласии субъекта ПД (если обработка осуществляется на основании согласия);
  • отзыва согласия субъектом ПД (если обработка осуществляется на основании согласия);
  • истечения срока обработки персональных данных, установленного законодательством РФ.
9.3. В случае заключения договора купли-продажи посредством сайта персональные данные обрабатываются в течение срока действия договора, а затем в течение 4 (четырех) лет после прекращения действия договора.
9.4. При наступлении событий, перечисленных в п. 2 раздела 9 Политики, персональные данные по решению Оператора уничтожаются, либо обезличиваются, либо передаются на архивное хранение в соответствии с законодательством РФ об архивах.
9.5. Оператор уничтожает персональные данные в случаях, установленных федеральным законом «О персональных данных».
10. Права субъекта персональных данных
10.1. Субъект персональных данных имеет право:
  • самостоятельно, руководствуясь собственными интересами, принимать решение о предоставлении персональных данных оператору, а также о выражении согласия на обработку персональных данных, когда такое согласие необходимо;
  • получать от оператора сведения об обработке его персональных данных, в соответствии с правилами, установленными ст. 14 федерального закона «О персональных данных»;
  • требовать от оператора уточнения его персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • требовать от оператора немедленного прекращения обработки персональных данных в целях продвижения услуг оператора на рынке путем прямого контакта с потребителем;
  • отзывать согласие на обработку персональных данных;
  • требовать от оператора прекращения обработки персональных данных;
  • обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) или в судебном порядке;
  • защищать свои права и законные интересы; обращаться в суд для получения возмещения убытков и (или) компенсации морального вреда.
10.2. В целях обеспечения реализации прав субъектов персональных данных оператор выполняет требования, установленные ст.ст. 7, 15, 18–21 федерального закона «О персональных данных».
11. Конфиденциальность персональных данных
11.1. Доступ к персональным данным ограничивается в соответствии с законодательством РФ.
11.2. Доступ к обрабатываемым персональным данным предоставляется только тем работникам Оператора, которым он необходим в связи с исполнением ими своих должностных обязанностей.
11.3. Работники Оператора, получившие доступ к персональным данным, принимают на себя обязательства по обеспечению конфиденциальности и безопасности обрабатываемых персональных данных.
11.4. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия на это субъекта ПД, если иное не предусмотрено законодательством РФ.
11.5. Третьи лица, получившие доступ к персональным данным или осуществляющие обработку персональных данных по поручению Оператора, обязуются соблюдать требования договоров и соглашений с Оператором в части обеспечения конфиденциальности и безопасности персональных данных.
12. Сведения о реализуемых требованиях к защите персональных данных
12.1. В соответствии с требованиями ст. 22.1 федерального закона «О персональных данных», Оператор назначил лицо, ответственное за организацию обработки персональных данных.
12.2. Оператором приняты документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, определяющие для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
12.3. Оператор применяет правовые, организационные, технические меры по обеспечению безопасности персональных данных:
  • определение угроз безопасности персональных данных при их обработке;
  • оценка причинения вреда и (или) нанесения ущерба субъектам ПД в случае нарушения федерального закона «О персональных данных» — в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных; оценка соотношения указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных федеральным законом «О персональных данных»;
  • определение необходимого уровня защищенности персональных данных, обрабатываемых Оператором в ИСПДн, в соответствии с Постановлением Правительства РФ от 01.11.2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», и применение соответствующих организационных и технических мер;
  • применение средств защиты информации.
12.4. При обработке персональных данных вне информационных систем персональных данных обеспечивается выполнение требований Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утв. Постановлением Правительства РФ от 15.09.2008 № 687.
13. Политика использования файлов cookies13.1. Виды файлов cookies
  • Сессионные — существуют только во временной памяти в течение времени, когда Пользователь находится на странице Сайта. Обычно сессионные cookies удаляют после того, как Пользователь закрывает окно Сайта. Сессионные cookies позволяют помнить информацию о выборе Пользователя на предыдущей странице, чтобы избежать необходимости повторного ввода информации.
  • Постоянные — cookies, которые хранятся на компьютере или мобильном устройстве и не удаляются при закрытии браузера. Постоянные cookies могут сохранять пользовательские настройки для определенного Сайта, позволяя использовать эти предпочтения в будущих сеансах просмотра.
  • Аналитические/маркетинговые — включают в себя информацию о том, как Пользователь использует Сайт (например, сведения о посещении страниц и переходе по ссылкам). Используются для улучшения функционала Сайта и пользовательского опыта при его использовании, а также позволяют определить предпочтения Пользователя и предоставить полезную целевую информацию по продуктам, услугам и сервисам.
  • Обязательные — это минимальный набор cookies, использование которых необходимо для обеспечения правильной и бесперебойной работы Сайта.
13.2. Цели обработки cookies
Цели обработки cookies указаны в разделе 6 Политики «Цели обработки персональных данных».
13.3. Отказ от cookies
Пользователь может отказаться от сохранения и использования cookies на своем устройстве или удалить уже сохраненные cookies в настройках браузера.
13.4. Если Пользователь отказался от обработки cookies
Если Пользователь отказался от обработки cookies, Сайт будет использовать только обязательные cookies.