Услуги косметолога-эстетиста: 8(964)593-50-76

Уход за лицом & Массаж и Обертывания & Шугаринг

Положение о защите персональных данных пользователей веб-сайта «https://spa-shugaring.pro/»

1. Общие положения

1.1 Настоящее Положение о защите персональных данных пользователей (далее – «Положение») является локальным нормативным актом администрации сайта, определяет политику, порядок и условия обработки персональных данных пользователей веб-сайта «https://spa-shugaring.pro/».
1.2 Термины и определения:
«Сайт» – веб-сайт «https://spa-shugaring.pro/»;
«Оператор» – администратор веб-сайта;
«Пользователь» – физическое лицо, намеревающееся использовать и/или использующее Сайт;
«Персональные данные» – любая информация, относящаяся к конкретному Пользователю и необходимая Оператору для оказания услуг Пользователю;
«Обработка персональных данных Пользователей» включает любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных определенного Пользователя.
1.3 Настоящее Положение регулирует процедуру получения, обработки, систематизации, хранения, использования, передачи и раскрытия персональных данных Пользователей и в полном объеме применяется ко всем Пользователям.
1.4 Принципы обработки персональных данных Пользователей основываются на положениях Конституции Российской Федерации, Федерального закона Российской Федерации № 152-ФЗ от 27.07.2006 г. «О персональных данных» и иных нормативных правовых актах Российской Федерации и включают в себя, помимо прочего:
• законность целей и способов обработки персональных данных, добросовестность и справедливость в деятельности Оператора;
• достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
• обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
• хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
1.5 Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.

2. Обработка персональных данных Пользователей

2.1 Персональные данные Пользователей обрабатываются для целей записи Пользователей на консультацию к специалистам Оператора, предоставления технической поддержки при использовании Сайта, рассылки рекламных и маркетинговых материалов, улучшения работы Сайта, получения отзывов и пожеланий по работе Сайта.
2.2 Пользователь предоставляет персональные данные добровольно и по своему выбору.
2.3 Осуществляя запись на консультацию через Сайт, Пользователь может предоставить Оператору следующие персональные данные: фамилия, имя, отчество, номер телефона, адрес электронной почты. Пользователь подтверждает, что персональные данные являются полными, точными и актуальными и предоставляются лично Пользователем либо его законным представителем.
2.4 Оператор не собирает и не обрабатывает персональные данные пользователей, касающиеся состояния здоровья и интимной жизни Пользователей.
2.5 При использовании Сайта Пользователи предоставляют Оператору согласие на обработку своих персональных данных путем акцепта условий текста согласия, размещенного на Сайте.
2.6 Оператор за свой счет и в порядке, предусмотренном законодательством Российской Федерации, обеспечивает защиту персональных данных Пользователей от утраты, неправомерного и/или несанкционированного доступа к ним.

3. Сбор, хранение и использование персональных данных Пользователей

3.1 Оператор осуществляет сбор и хранение персональных данных Пользователей с использованием электронной базы данных.
3.2 Оператор при сборе Персональных данных Пользователей обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных в базах данных, расположенных на территории РФ.

4. Передача персональных данных

4.1 Оператор обязуется не передавать персональные данные Пользователей третьим лицам.

5. Трансграничная передача персональных данных

5.1 Оператор обязуется не передавать персональные данные Пользователей за пределы РФ.

6. Права Пользователей в отношении их персональных данных

6.1 Для целей защиты персональных данных, хранящихся у Оператора, Пользователям предоставляются следующие права:
• получать полную информацию о своих персональных данных и их обработке на основании соответствующего запроса;
• иметь бесплатный доступ к своим персональным данным, за исключением случаев, когда российским законодательством предусматривается иное;
• требовать удаления или исправления неверных, неполных или неактуальных персональных данных, а также данных, обрабатываемых с нарушением требований законодательства Российской Федерации.
6.2 В случаях, когда Оператор отказывается удалить или исправить персональные данные Пользователя, Пользователь имеет право направить Оператору заявление о своем несогласии с таким отказом в письменной форме с указанием причин своего несогласия.

7. Защита персональных данных

7.1 Для целей защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных Оператор принимает соответствующие правовые, организационные и технические меры.
7.2 Правовые меры включают в себя:
• принятие настоящего Положения и его опубликование на Сайте;
• получение согласий на обработку персональных данных;
• предоставление ответов на запросы Пользователей, касающихся обработки персональных данных;
• привлечение к ответственности лиц, виновных в нарушении правил обработки персональных данных, предусмотренных законодательством Российской Федерации и настоящим Положением.
7.3 Организационные меры включают в себя:
• определение порядка хранения персональных данных, а также порядка доступа к ним;
• регулярный мониторинг и анализ требований законодательства и современных технологий обработки персональных данных для своевременного изменения принимаемых Оператором мер правового, организационного и технического характера с целью улучшения методов и способов обработки, хранения и защиты персональных данных.
7.4 Технические меры включают в себя:
• фактический доступ к электронным документам и материальным носителям персональных данных предоставлен только ограниченному кругу сотрудников Оператора, в должностные обязанности которых входит обработка персональных данных;
• материальные носители персональных данных хранятся с соблюдением правил законодательства способом, исключающим доступ к ним третьих лиц;
• регистрация событий безопасности;
• защита информационной системы, ее средств, систем связи и передачи данных;
• управление конфигурацией информационной системы и системы защиты персональных данных.

8. Контроль обработки персональных данных

8.1 Внутренний контроль за соблюдением сотрудниками Оператора требований законодательства Российской Федерации и настоящего Положения заключается в проверке выполнения предусмотренных требований, а также в оценке обоснованности, адекватности и эффективности принятых мер.
8.2 Аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и настоящего Положения может быть осуществлен третьим лицом, имеющим соответствующую квалификацию, на договорной основе.
8.3 По результатам внутреннего контроля и (или) аудита Оператор проводит оценку вреда, который может быть причинен персональным данным Пользователей, и соответствия принимаемых мер выявленным угрозам. В случае необходимости Оператор вводит дополнительные меры по защите персональных данных и вносит соответствующие изменения в настоящее Положение.

9. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных Пользователей

9.1 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством.
Все вопросы и письменные обращения Пользователей принимаются по электронной почте Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.