Политика обработки персональных данных

1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) определяет порядок получения, хранения, использования и защиты персональных данных пользователей обществом с ограниченной ответственностью «Цитрус косметикс» (далее – Оператор).
Реквизиты Оператора:
ООО «Цитрус косметикс»
УНП: 591045127
Юридический адрес:
г. Гродно, ул. Советская, д. 2А, пом. 206
Почтовый адрес:
230020, г. Гродно, ул. Кабяка, д. 7, кв. 36
Телефон: +375 29 268 09 65
E-mail: elenamusaeva93@gmail.com
Директор: Бульбанюк Елена Олеговна, действующая на основании Устава.
1.2. Политика разработана в соответствии с требованиями Закона Республики Беларусь от 7 мая 2021 г. №99-З «О защите персональных данных», а также иных нормативных правовых актов Республики Беларусь.
1.3. Документ определяет основные принципы обработки персональных данных, меры по обеспечению их безопасности, а также права субъектов персональных данных.
1.4. Целью Политики является обеспечение законной и прозрачной обработки персональных данных пользователей, а также защита их прав и свобод.
1.5. Политика распространяется на персональные данные физических лиц, которые взаимодействуют с Оператором, в том числе через сайт в сети Интернет (далее – Сайт), при оформлении заказов, обращении через формы связи или иным способом.

2. Основные понятия
В рамках настоящей Политики используются следующие термины:
Персональные данные — любая информация, относящаяся к физическому лицу, которое идентифицировано либо может быть идентифицировано.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные (пользователь сайта, покупатель, клиент).
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, изменение, использование, передачу, обезличивание, блокирование или удаление данных.
Согласие субъекта персональных данных — добровольное, конкретное и информированное разрешение физического лица на обработку его персональных данных.

3. Правовые основания и цели обработки персональных данных
3.1. Обработка персональных данных осуществляется Оператором на законных основаниях, предусмотренных законодательством Республики Беларусь, в том числе:
  • на основании согласия субъекта персональных данных;
  • для исполнения договора, стороной которого является субъект персональных данных;
  • для выполнения обязанностей, возложенных на Оператора законодательством;
  • для реализации законных интересов Оператора при условии соблюдения прав и свобод субъектов данных.
3.2. Персональные данные могут обрабатываться для следующих целей:
  • оформление, заключение и исполнение договоров купли-продажи товаров;
  • обработка заказов и организация доставки;
  • регистрация и идентификация пользователя на сайте;
  • предоставление обратной связи и обработка обращений клиентов;
  • информирование о товарах, услугах, акциях и специальных предложениях (при наличии согласия);
  • проведение статистического анализа и улучшение работы сайта;
  • выполнение требований налогового, бухгалтерского и иного законодательства;
  • обеспечение безопасности информационных ресурсов и предотвращение мошенничества.
4. Перечень обрабатываемых персональных данных
4.1. Оператор обрабатывает только те персональные данные, которые необходимы для достижения указанных целей.
4.2. В зависимости от характера взаимодействия могут обрабатываться следующие категории данных:
Идентификационные данные
  • фамилия, имя, отчество.
Контактная информация
  • номер телефона;
  • адрес электронной почты;
  • адрес доставки.
Данные, связанные с заказами
  • информация о заказах;
  • история покупок;
  • выбранные товары.
Техническая информация
  • IP-адрес;
  • данные файлов cookie;
  • сведения о браузере и устройстве пользователя;
  • информация о действиях пользователя на сайте.
5. Порядок обработки персональных данных
5.1. Персональные данные могут обрабатываться с использованием средств автоматизации либо без их использования.
5.2. Оператор обеспечивает конфиденциальность персональных данных и принимает меры для предотвращения несанкционированного доступа к ним.
5.3. Передача персональных данных третьим лицам возможна в следующих случаях:
  • для выполнения обязательств перед субъектом персональных данных (например, доставка товара);
  • при привлечении сторонних организаций для обработки данных на основании договора;
  • по требованию государственных органов в случаях, предусмотренных законодательством Республики Беларусь.
5.4. В процессе работы могут привлекаться следующие категории третьих лиц:
Службы доставки (например, Белпочта, Европочта) — для доставки товаров покупателю. Передаются данные: ФИО, телефон, адрес доставки.
Сервисы аналитики — для анализа посещаемости сайта и улучшения его работы. При этом могут использоваться обезличенные технические данные.
5.5. Срок хранения персональных данных определяется целями обработки и требованиями законодательства.
Например:
  • данные о заказах и документации — в сроки, установленные законодательством для бухгалтерского учета (до 10 лет);
  • данные для рассылки — до момента отзыва согласия.
По достижении целей обработки персональные данные подлежат удалению либо обезличиванию.

6. Использование файлов cookie
6.1. Сайт может использовать cookie-файлы и аналогичные технологии для обеспечения корректной работы и анализа использования сайта.
6.2. Cookie позволяют:
  • обеспечивать корректную работу отдельных функций сайта;
  • запоминать настройки пользователя;
  • анализировать поведение пользователей и улучшать сервис.
6.3. Пользователь может самостоятельно ограничить или отключить использование cookie в настройках браузера. При этом некоторые функции сайта могут работать некорректно.

7. Трансграничная передача данных
7.1. В случае использования отдельных интернет-сервисов возможно размещение или передача технических данных на серверы, расположенные за пределами Республики Беларусь.
7.2. Такая передача осуществляется только в рамках действующего законодательства и при наличии законных оснований.

8. Обеспечение безопасности персональных данных
8.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, распространения, уничтожения либо иных незаконных действий.
8.2. К таким мерам относятся:
  • ограничение доступа сотрудников к персональным данным;
  • использование антивирусного программного обеспечения;
  • применение средств защиты информации;
  • резервное копирование данных;
  • использование защищенного протокола передачи данных (HTTPS).
9. Права субъектов персональных данных
Субъекты персональных данных имеют право:
  • получать информацию о факте обработки своих персональных данных;
  • получать доступ к своим персональным данным;
  • требовать уточнения, исправления или обновления данных;
  • отзывать согласие на обработку персональных данных;
  • требовать прекращения обработки и удаления данных при наличии законных оснований;
  • обжаловать действия Оператора в уполномоченный государственный орган.

10. Порядок обращения субъектов персональных данных
10.1. Для реализации своих прав субъект персональных данных может направить обращение:
по электронной почте:
elenamusaeva93@gmail.com
или почтовым отправлением по адресу:
230020, г. Гродно, ул. Кабяка, д. 7, кв. 36
10.2. Обращение должно содержать:
  • фамилию, имя, отчество заявителя;
  • контактные данные для обратной связи;
  • описание сути запроса.
10.3. Оператор рассматривает обращение в срок до 15 календарных дней со дня его получения.
10.4. В случае несогласия с решением Оператора субъект вправе обратиться в Национальный центр защиты персональных данных Республики Беларусь.

11. Заключительные положения
11.1. Настоящая Политика является общедоступным документом и размещается на сайте Оператора.
11.2. Оператор вправе вносить изменения в настоящую Политику при изменении законодательства либо внутренних процессов обработки данных.
11.3. Новая редакция Политики вступает в силу с момента ее публикации на сайте, если иное не предусмотрено самой редакцией.
Made on
Tilda