1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее –
Политика) определяет порядок получения, хранения, использования и защиты персональных данных пользователей обществом с ограниченной ответственностью
«Цитрус косметикс» (далее –
Оператор).
Реквизиты Оператора:ООО «Цитрус косметикс»
УНП: 591045127
Юридический адрес:
г. Гродно, ул. Советская, д. 2А, пом. 206
Почтовый адрес:
230020, г. Гродно, ул. Кабяка, д. 7, кв. 36
Телефон: +375 29 268 09 65
E-mail:
elenamusaeva93@gmail.comДиректор:
Бульбанюк Елена Олеговна, действующая на основании Устава.
1.2. Политика разработана в соответствии с требованиями
Закона Республики Беларусь от 7 мая 2021 г. №99-З «О защите персональных данных», а также иных нормативных правовых актов Республики Беларусь.
1.3. Документ определяет основные принципы обработки персональных данных, меры по обеспечению их безопасности, а также права субъектов персональных данных.
1.4. Целью Политики является обеспечение законной и прозрачной обработки персональных данных пользователей, а также защита их прав и свобод.
1.5. Политика распространяется на персональные данные физических лиц, которые взаимодействуют с Оператором, в том числе через сайт в сети Интернет (далее –
Сайт), при оформлении заказов, обращении через формы связи или иным способом.
2. Основные понятияВ рамках настоящей Политики используются следующие термины:
Персональные данные — любая информация, относящаяся к физическому лицу, которое идентифицировано либо может быть идентифицировано.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные (пользователь сайта, покупатель, клиент).
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, изменение, использование, передачу, обезличивание, блокирование или удаление данных.
Согласие субъекта персональных данных — добровольное, конкретное и информированное разрешение физического лица на обработку его персональных данных.
3. Правовые основания и цели обработки персональных данных3.1. Обработка персональных данных осуществляется Оператором на законных основаниях, предусмотренных законодательством Республики Беларусь, в том числе:
- на основании согласия субъекта персональных данных;
- для исполнения договора, стороной которого является субъект персональных данных;
- для выполнения обязанностей, возложенных на Оператора законодательством;
- для реализации законных интересов Оператора при условии соблюдения прав и свобод субъектов данных.
3.2. Персональные данные могут обрабатываться для следующих целей:
- оформление, заключение и исполнение договоров купли-продажи товаров;
- обработка заказов и организация доставки;
- регистрация и идентификация пользователя на сайте;
- предоставление обратной связи и обработка обращений клиентов;
- информирование о товарах, услугах, акциях и специальных предложениях (при наличии согласия);
- проведение статистического анализа и улучшение работы сайта;
- выполнение требований налогового, бухгалтерского и иного законодательства;
- обеспечение безопасности информационных ресурсов и предотвращение мошенничества.
4. Перечень обрабатываемых персональных данных4.1. Оператор обрабатывает только те персональные данные, которые необходимы для достижения указанных целей.
4.2. В зависимости от характера взаимодействия могут обрабатываться следующие категории данных:
Идентификационные данныеКонтактная информация- номер телефона;
- адрес электронной почты;
- адрес доставки.
Данные, связанные с заказами- информация о заказах;
- история покупок;
- выбранные товары.
Техническая информация- IP-адрес;
- данные файлов cookie;
- сведения о браузере и устройстве пользователя;
- информация о действиях пользователя на сайте.
5. Порядок обработки персональных данных5.1. Персональные данные могут обрабатываться с использованием средств автоматизации либо без их использования.
5.2. Оператор обеспечивает конфиденциальность персональных данных и принимает меры для предотвращения несанкционированного доступа к ним.
5.3. Передача персональных данных третьим лицам возможна в следующих случаях:
- для выполнения обязательств перед субъектом персональных данных (например, доставка товара);
- при привлечении сторонних организаций для обработки данных на основании договора;
- по требованию государственных органов в случаях, предусмотренных законодательством Республики Беларусь.
5.4. В процессе работы могут привлекаться следующие категории третьих лиц:
Службы доставки (например, Белпочта, Европочта) — для доставки товаров покупателю. Передаются данные: ФИО, телефон, адрес доставки.
Сервисы аналитики — для анализа посещаемости сайта и улучшения его работы. При этом могут использоваться обезличенные технические данные.
5.5. Срок хранения персональных данных определяется целями обработки и требованиями законодательства.
Например:
- данные о заказах и документации — в сроки, установленные законодательством для бухгалтерского учета (до 10 лет);
- данные для рассылки — до момента отзыва согласия.
По достижении целей обработки персональные данные подлежат удалению либо обезличиванию.
6. Использование файлов cookie6.1. Сайт может использовать
cookie-файлы и аналогичные технологии для обеспечения корректной работы и анализа использования сайта.
6.2. Cookie позволяют:
- обеспечивать корректную работу отдельных функций сайта;
- запоминать настройки пользователя;
- анализировать поведение пользователей и улучшать сервис.
6.3. Пользователь может самостоятельно ограничить или отключить использование cookie в настройках браузера. При этом некоторые функции сайта могут работать некорректно.
7. Трансграничная передача данных7.1. В случае использования отдельных интернет-сервисов возможно размещение или передача технических данных на серверы, расположенные за пределами Республики Беларусь.
7.2. Такая передача осуществляется только в рамках действующего законодательства и при наличии законных оснований.
8. Обеспечение безопасности персональных данных8.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, распространения, уничтожения либо иных незаконных действий.
8.2. К таким мерам относятся:
- ограничение доступа сотрудников к персональным данным;
- использование антивирусного программного обеспечения;
- применение средств защиты информации;
- резервное копирование данных;
- использование защищенного протокола передачи данных (HTTPS).
9. Права субъектов персональных данных
Субъекты персональных данных имеют право:
- получать информацию о факте обработки своих персональных данных;
- получать доступ к своим персональным данным;
- требовать уточнения, исправления или обновления данных;
- отзывать согласие на обработку персональных данных;
- требовать прекращения обработки и удаления данных при наличии законных оснований;
- обжаловать действия Оператора в уполномоченный государственный орган.
10. Порядок обращения субъектов персональных данных10.1. Для реализации своих прав субъект персональных данных может направить обращение:
по электронной почте:
elenamusaeva93@gmail.comили почтовым отправлением по адресу:
230020, г. Гродно, ул. Кабяка, д. 7, кв. 3610.2. Обращение должно содержать:
- фамилию, имя, отчество заявителя;
- контактные данные для обратной связи;
- описание сути запроса.
10.3. Оператор рассматривает обращение в срок
до 15 календарных дней со дня его получения.
10.4. В случае несогласия с решением Оператора субъект вправе обратиться в
Национальный центр защиты персональных данных Республики Беларусь.
11. Заключительные положения11.1. Настоящая Политика является общедоступным документом и размещается на сайте Оператора.
11.2. Оператор вправе вносить изменения в настоящую Политику при изменении законодательства либо внутренних процессов обработки данных.
11.3. Новая редакция Политики вступает в силу с момента ее публикации на сайте, если иное не предусмотрено самой редакцией.