Наверх

1. Общие положения

1.1. Политика обработки персональных данных (далее - Политика)  “Лечи Красиво” (ИП Есаян Каринэ Рубеновна) (далее - Компания) действует в отношении всей информации, которую “Лечи Красиво” может получить о Пользователе во время использования им Сайта, сервисов, служб, программ, продуктов или услуг, и в ходе исполнения Компанией любых соглашений и договоров с Пользователем, включая возможность рассылки информации, в том числе и рекламного характера (далее – Использование ПД).

1.2. Использование Сервисов Компании означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от Использования ПД.

1.3. Компания исходит из того, что Пользователь, инициирующий Использование ПД, сознательно определяет свои запросы, а также ознакомился с настоящей Политикой в полном объеме. В случае несогласия Пользователя с Политикой, Использование ПД должно быть прекращено.

1.4. При каждом посещении данного Сайта Пользователь обязан соблюдать настоящее положение об обработке персональных данных, ввиду чего Пользователю необходимо ознакомиться с данным текстом при каждом
посещении Сайта, чтобы убедиться в том, что Пользователь согласен с ним.

1.5. Компания не проверяет достоверность персональной информации, предоставляемой Пользователем, однако исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию.

1.6. Предоставляя персональную информацию, Пользователь подтверждает, что данные сведения им предоставлены добровольно и осознанно, своей волей и в своем интересе.

1.7. В Политике используются следующие основные понятия:

  • персональные данные (ПД) – в рамках настоящей Политики под термином понимается информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учётной записи) на сайте, в процессе оформления Заказа или использования других услуг Компании. Обязательная для предоставления информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение;

  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

  • трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

  • уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных;

  • обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

  • оператор –государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной̆техники;

  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;

  • обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной̆ информации принадлежность персональных данных конкретному субъекту персональных данных;

  • Пользователь - Посетитель веб-сайта https://www.lechikrasivo.ru и его поддоменов *.lechikrasivo.ru (далее - Сайта).

2. Правовые основания и цели обработки персональной информации Пользователя

2.1. Обработка персональных данных Компанией осуществляется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», ст. 53 Федерального закона РФ от 07.07.2003 г, №126-ФЗ «О связи», Трудовым кодексом Российской Федерации, Постановлением Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и иных нормативно-правовых актов в области защиты персональных данных.

2.2. Компания собирает и хранит только ту персональную информацию, которая необходима для выполнения Заказов или информирования об акциях Пользователя за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.

2.3. Компания осуществляет обработку следующих персональных данных:

  • Полное имя (фамилия, имя, отчество);

  • Адрес электронной почты;

  • Номер удостоверения личности или паспорта;

  • Номер стационарного (мобильного) телефона;

  • Почтовый адрес;

  • Платежные данные (номер кредитной/дебетовой карты, номер банковского счета и т. д.), при этом Компания не сохраняет платежные данные Пользователя в своей системе;

  • Имя пользователя (логин) и пароль;

  • Профиль в социальных сетях;

  • Специальность, место работы, должность;

  • Место обучения;

  • Возраст (дата рождения) и т. д.

2.4. Персональную информацию Пользователя Компания обрабатывает в следующих целях:

  • Идентификация Пользователей в рамках Использования ПД, соглашений и договоров с Компанией;

  • Соблюдение и выполнение договоров о купле-продаже приобретенных Пользователем товаров или любых других договоров между Пользователем и Компанией;

  • Связь с Пользователем, в том числе направление уведомлений, запросов и информации, касающихся Использования ПД, исполнения соглашений и договоров, а также обработка запросов и Заказов от Пользователя, включая возможные рассылки информационного и рекламного характера;

  • Улучшение качества Использования ПД, удобства, разработка новых возможностей и опций Использования ПД;

  • Таргетирование рекламных материалов; предоставления информации по услугам, проходящим акциям и специальным предложениям;

  • Проведение статистических и иных исследований на основе обезличенных данных.

  • Соблюдения трудового, налогового и пенсионного законодательства Российской Федерации Работников.

  • Идентификации Пользователя в программе лояльности; обеспечение процедуры учета накопления и использования бонусов;

  • Доставки Заказа и информирования о ходе работ над Заказом;

  • Рассмотрения возможностей дальнейшего сотрудничества.

  • Ведения переговоров, заключение и исполнение договоров, по которым предоставляются Данные работников такого юридического лица для целей исполнения договора по различным направлениям хозяйственной деятельности Компании.

2.5. В случае, если Пользователь предоставляет Компании персональные данные третьего лица, Пользователь несет ответственность за то, чтобы проинформировать его об использовании этих данных и получить соответствующее явно выраженное разрешение.

2.6. Персональные данные, которые указываются Пользователем по телефону отдела обслуживания клиентов, номер которого приведен на данном Сайте, обрабатываются с целью предоставления ответов на вопросы, которые могут возникнуть у Пользователя, а также приема Заказа и уточнения деталей Заказа.

2.7. Субъектами Данных, обрабатываемых Компанией, являются:

  • работники Компании, родственники работников Компании, в пределах, определяемых законодательством Российской Федерации, если сведения о них предоставляются работником;

  • физические лица, с которыми Компанией заключаются договоры гражданско-правового характера;

  • представители юридических лиц – контрагентов Компании;

  • клиенты – потребители, в т.ч. посетители Сайта, принадлежащего Компании в том числе с целью оформления заказа на Сайте, получатели услуг;

  • физические лица, Данные которых обрабатываются в интересах третьих лиц – операторов Данных на основании договора (поручения операторов Данных).

3. Условия обработки персональной информации Пользователя и её передачи третьим лицам

3.1. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных опций Использования ПД, Пользователь соглашается с тем, что определённая часть его персональной информации становится общедоступной.

3.2. Компания вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:

  • Пользователь выразил согласие на такие действия;

  • Передача необходима для предоставления Пользователем определенного вида опций Использования ПД либо для исполнения определенного соглашения или договора с Пользователем;

  • При использовании Пользователем сервисов и услуг компаний, оказывающих услуги финансового характера;

  • Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;

  • Такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации;

  • В целях обеспечения возможности защиты прав и законных интересов Компании или третьих лиц в случаях, когда Пользователь нарушает положения действующего законодательства РФ в данной области, либо документы, содержащие условия использования конкретных опций Использования, а также настоящего документа.

  • В результате обработки персональной информации Пользователя путем ее обезличивания могут быть получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Компании.

3.3. Обработка предоставляемых Пользователем персональных данных может осуществляться с использованием автоматизированных и/или неавтоматизированных средств: сбор, систематизация, накопление, получение (загрузка) и прочие средства, описанные в данной Политике.

3.4. Пользователь настоящим гарантирует, что предоставленные им персональные данные являются достоверными и точными и берет на себя обязательство сообщить о любом их изменении или модификации. Ответственность за любой вред или ущерб, нанесенный Сайту или лицу, ответственному за Сайт, либо любому третьему лицу посредством предоставления ошибочных, неточных или неполных сведений в формулярах регистрации, несет только пользователь.

4. Изменение и удаление персональной информации. Обязательное хранение данных

4.1. Пользователь может в любой момент изменить (обновить, дополнить) предоставленную им персональную информацию или её часть.

4.2. Пользователь также может удалить предоставленную им в рамках определенной учетной записи персональную информацию.

4.3. Права, предусмотренные пп. 4.1. и 4.2. настоящей Политики могут быть ограничены в соответствии с требованиями законодательства. В частности, такие ограничения могут предусматривать обязанность Компании сохранить измененную или удаленную Пользователем информацию на срок, установленный законодательством, и передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.

5. Обработка персональной информации при помощи файлов Cookie и счетчиков

5.1. На Сайте Компания использует файлы cookie, которые помогают создать максимально удобные для Пользователя условия пользования сайтом. Cookie-файлы представляют собой небольшие текстовые файлы, которые сохраняются на жестком диске компьютера Пользователя при посещении Сайта.

5.2. Файлы cookie, имеющиеся на оборудовании Пользователя по любой причине, могут использоваться Компанией для предоставления Пользователю персонализированных опций использования, для таргетирования/рассылки информации/рекламы, которая показывается Пользователю, в статистических и исследовательских целях, а также для улучшения опций Использования ПД.

5.3. Компания вправе установить, что предоставление определенных опций Использования ПД возможно лишь при условии, что прием и получение файлов cookie разрешены Пользователем.

5.4. Структура файла cookie, его содержание и технические параметры определяются на усмотрение Компании и могут изменяться без предварительного уведомления Пользователя.

5.5. На Сайте Компании cookie-файлы используются для следующих целей:

  • Google AdSense;
  • Google Analytics;
  • Яндекс.Директ;
  • Яндекс.Метрика;
  • Facebook;
  • Вконтакте;
  • Instagram;
  • Pinterest;

Вышеуказанные системы позволяют с помощью cookie-файлов, анализировать трафик Сайта, предоставлять Пользователям релевантную и интересную для конкретного Пользователя рекламу, использовать различные возможности социальных сетей без необходимости проходить на них авторизацию и т.д.

5.6. Cookie-файлы, которые Компания сохраняет через Сайт, не содержат данных, на основании которых можно определить личность Пользователя.

5.7. Информацию об отключении возможности хранения cookie-файлов, а также о процедуре удаления cookie-файлов, можно получить в руководстве по браузеру Пользователя. Обратите внимание, что при отключении возможности хранения cookie-файлов, Компания не гарантирует корректную работу нашего Сайта в браузере Пользователя.

6. Меры, применяемые для защиты персональной информации Пользователя

6.1. Компания принимает необходимые и достаточные организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

6.2. Компания использует для авторизации доступа к Использованию ПД информацию из профиля Пользователя (логин и пароль) на Сайте. Ответственность за сохранность данной информации несет Пользователь. Любые действия, совершенные с ее использованием, считаются Компанией совершенными Пользователем. Передача собственного логина и пароля пользователем третьим лицам запрещена. В случае, если Пользователю стали известны логин и пароль другого пользователя, а также иная конфиденциальная информация о последнем, он обязан уведомить об этом Компанию и не использовать ставшую известной ему указанную информацию.

6.3. Обеспечение безопасности персональных данных Пользователя достигается путем мониторинга на определение угроз безопасности персональных данных при их обработке; применению организационных и технических мер по обеспечению безопасности персональных данных при их обработке; путем оценки эффективности принимаемых мер по обеспечению безопасности персональных данных; путем обнаружения фактов несанкционированного доступа к Персональным данным и принятием мер по их устранению; путем установления правил доступа к персональным данным; путем контроля за принимаемыми мерами по обеспечению безопасности персональных данных.

7. Права и обязанности Пользователей и Компании в части обработки персональных данных

7.1. Пользователь, данные которого обрабатываются Компанией, имеет право:

  • получать от Компании подтверждение факта обработки данных и сведения о наличии данных, относящихся к соответствующему Пользователю; о правовых основаниях и целях обработки данных; о применяемых Компанией способах обработки данных; иные сведения, предусмотренные Законом или другими нормативно-правовыми актами Российской Федерации;

  • требовать от Компании уточнения своих данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

  • отозвать свое согласие на обработку данных в любой момент;

  • требовать устранения неправомерных действий Компании в отношении его данных;

  • обжаловать действия или бездействие Компании в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект данных считает, что Компания осуществляет обработку его данных с нарушением требований Закона или иным образом нарушает его права и свободы;

  • на защиту своих прав и законных интересов, в том числе на возмещения убытков и/или компенсацию морального вреда в судебном порядке.

7.2. Компания в процессе обработки персональных данных обязана:

  • предоставлять Пользователю по его запросу информацию, касающуюся обработки его Персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Данных или его представителя;

  • разъяснить Пользователю юридические последствия отказа предоставить данные, если предоставление данных является обязательным в соответствии с федеральным законом;

  • до начала обработки данных (если данные получены не от Пользователя) предоставить Пользователю следующую информацию, за исключением случаев, предусмотренных частью 4 статьи 18 Закона:
    наименование либо фамилия, имя, отчество и адрес Компании или ее представителя; цель обработки данных и ее правовое основание; установленные Законом права Пользователя; источник получения данных.

  • принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения данных, а также от иных неправомерных действий в отношении данных;

  • опубликовать на Сайте и обеспечить неограниченный доступ с использованием сети Интернет к документу, определяющему его политику в отношении обработки данных, к сведениям о реализуемых требованиях к защите данных;

  • осуществить блокирование неправомерно обрабатываемых данных, относящихся к Пользователю, или обеспечить их блокирование (если обработка данных осуществляется другим лицом, действующим по поручению Компании) с момента обращения или получения запроса на период проверки, в случае выявления неправомерной обработки данных при обращении Пользователя или его представителя либо по запросу Пользователя или его представителя либо уполномоченного органа по защите прав субъектов персональных данных;

  • уточнить данные либо обеспечить их уточнение (если обработка данных осуществляется другим лицом, действующим по поручению Компании) в течение 7 рабочих дней со дня представления сведений, в случае подтверждения факта неточности данных на основании сведений, представленных Пользователем или его представителем;

  • прекратить неправомерную обработку данных или обеспечить прекращение неправомерной обработки данных лицом, действующим по поручению Компании, в случае выявления неправомерной обработки данных, осуществляемой Компанией или лицом, действующим на основании договора с Компанией, в срок, не превышающий 3 рабочих дней с даты этого выявления;

  • прекратить обработку данных или обеспечить ее прекращение (если обработка данных осуществляется другим лицом, действующим по договору с Компанией) и уничтожить данные или обеспечить их уничтожение (если обработка данных осуществляется другим лицом, действующим по договору с Компанией) по достижении цели обработки данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь, в случае достижения цели обработки данных;

  • прекратить обработку данных или обеспечить ее прекращение и уничтожить данные или обеспечить их уничтожение в случае отзыва Пользователем согласия на обработку данных, если Компания не вправе осуществлять обработку данных без согласия Пользователя;

  • В качестве ответственного за базу данных Компания обязуется обеспечить конфиденциальность персональных данных Пользователя, а также обеспечить реализацию его права на доступ, изменение, аннулирование и протест, которые Пользователь может осуществить, направив письменное сообщение на почту club@lechikrasivo.ru.
     

8.  Согласие на обработку персональных данных

8.1. Путем проставления отметки-галочки в соответствующих формах (на Сайте и в анкете клиента в розничных магазинах, а также по телефону горячей линии Компании и в профилях социальных сетей) Пользователь дает согласие на обработку своих персональных данных и соглашается с условиями настоящей Политики.

8.2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных в порядке, предусмотренном разделом 9 Политики.

8.4. В случае принятия Пользователем решения о предоставлении Компании какой-либо информации (каких-либо данных), Пользователь обязуется предоставлять исключительно достоверную и актуальную информацию и не вправе вводить Компанию в заблуждение в отношении своей личности, сообщать ложную или недостоверную информацию о себе.

8.5. Пользователь понимает и соглашается с тем, что Компания не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность, поэтому исходит из того, что Пользователь предоставляет достоверные персональные данные и поддерживает такие данные в актуальном состоянии.

8.6. Пользователь дает согласие на обработку своих персональных данных, указанных при регистрации на Сайте «Лечи Красиво», направляемых (заполненных) с использованием Сайта в течение 20 (двадцати) лет с момента регистрации на Cайте «Лечи Красиво».

9. Порядок получения разъяснений по вопросам обработки данных

9.1. Пользователь вправе направлять Компании свои запросы, в том числе запросы относительно использования персональных данных, а также вправе в любой момент отозвать Согласие на обработку персональных данных, путем направления письменного уведомления по следующим адресам:

  • в письменной форме по адресу: 194354, г.Санкт-Петербург, Северный пр. 4 корп 1, пом.1Н, офис “Лечи Красиво”;

  • в форме электронного документа по адресу электронной почты: club@lechikrasivo.ru.

9.2. Запрос, а также отзыв Согласия на обработку персональных данных должны содержать следующую информацию:

  • ФИО Пользователя;

  • контактная информация (номер телефона, e-mail, почтовый адрес, которые используется Компанией в качсетве идентификации Пользователя);

  • сведения, подтверждающие участие Пользователя в отношениях с Исполнителем;

  • подпись Пользователя.

9.3. Компания обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) рабочих дней с момента поступления обращения.

9.4. Вся корреспонденция, полученная Компанией от Пользователя (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без его письменного согласия.

10. Заключительные положения

10.1. Настоящая Политика является локальным нормативным актом Компании. 10.2. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте Компании.

10.3. Настоящая Политика может быть пересмотрена в любом из следующих случаев:

  • при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;

  • в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики; по решению руководства Компании;

  • при изменении целей и сроков обработки данных;

  • при   изменении организационной структуры, структуры  информационных и/или телекоммуникационных систем (или введении новых);

  • при появлении необходимости в изменении процесса обработки данных, связанной с деятельностью Компании.

10.4 В случае неисполнения положений настоящей Политики Компания и ее работники несут ответственность в соответствии с действующим законодательством Российской Федерации.

10.5. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки данных Компании, а также за безопасность персональных данных.

Юридические данные Компании

Компания “Лечи Красиво”

ИП Есаян Каринэ Рубеновна
ИНН 781429583023 ОКПО 0170824489
ОГРН 310784716700023
юрид. адрес: СПб, ул. Гаврская,д.13
р/с 40802810002100008416
к/с 30101810000000000201 БИК 044525201
ПАО АКБ "Авангард" г. Москва