Политика TO BE BLOSSOM в отношении обработки и обеспечения безопасности персональных данных

Основные понятия

  • Администрация Веб-сайта — уполномоченные сотрудники на управление Веб-сайтом https://www.tobeblossom.ru/, действующие от имени Индивидуального предпринимателя Завгородней М.А.
  • Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включающее сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю. К такой информации, в частности, можно отнести:
    • информацию о Вашем компьютере, включая Ваш IP-адрес, географическое расположение, тип, версию браузера и операционную систему;
    • информацию о Ваших посещениях и использовании нашего Веб-сайта, включая источник реферала, продолжительность посещения, просмотры страниц и пути навигации по Веб-сайту;
    • Ваш адрес электронной почты, имя, телефон, адрес, которые Вы вводите при оформлении заказа на нашем Веб-сайте;
    • информацию, которая создается при использовании нашего Веб-сайта, в том числе о том, когда, как часто и при каких обстоятельствах Вы его используете;
    • информацию, касающуюся услуг, которые Вы используете, или транзакций, которые Вы совершаете через наш Веб-сайт, который включает Ваше имя, адрес, номер телефона, адрес электронной почты и данные кредитной карты;
    • любую другую личную информацию, которую Вы нам отправляете.

  • Пользователь Веб-сайта — лицо, имеющее доступ к Веб-сайту, посредством сети Интернет и использующее Веб-сайт https://www.tobeblossom.ru/.
  • Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
  • Веб-сайт — информационная система, созданная на основе веб-сервера узла связи, идентифицируемого доменным именем https://www.tobeblossom.ru/, предназначенная для размещения информации в сети Интернет, средств ее визуального оформления и взаимодействия с пользователями посредством веб-клиентов.
  • Согласие на обработку персональных данных — это разрешение Пользователя Веб-сайта, которое он дает заинтересованной стороне на получение, сбор, хранение и использование персональных сведений о себе.
  • Субъекты персональных данных — лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
  • Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  1. Назначение и область действия документа
    1. «Политика TO BE BLOSSOM» в отношении обработки и обеспечения безопасности персональных данных» (далее – Политика) определяет позицию и намерения Индивидуального предпринимателя Завгородней Марины Александровны (далее по тексту также - ToBeBlossom) в области обработки и обеспечения безопасности персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
    2. С целью поддержания деловой репутации и обеспечения выполнения требований действующих международных норм в области персональных данных, ToBeBlossom считает важнейшей задачей обеспечение легитимности обработки и безопасности персональных данных субъектов в бизнес-процессах. Для решения данной задачи введена, функционирует и проходит периодический пересмотр (контроль) система защиты персональных данных.
    3. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений и филиалов ToBeBlossom.
    4. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в ToBeBlossom с применением средств автоматизации и без применения таких средств.
    5. Настоящий документ определяет политику ToBeBlossom в области обработки и защиты персональных данных и размещен по адресу https://www.tobeblossom.ru/. К настоящей Политике имеет доступ любой субъект персональных данных.
    6. Политика разработана и используется совместно с Согласием на обработку персональных данных, которое также размещено по адресу https://www.tobeblossom.ru/.
  2. Принципы и условия обработки персональных данных
    1. Обработка и обеспечение безопасности персональных данных в ToBeBlossom осуществляется в соответствии с требованиями международных норм в области персональных данных, Постановления Европейского Союза 2016/679 (Общий регламент по защите данных) и законодательством Российской Федерации о области защиты персональных данных.
    2. При обработке персональных данных ToBeBlossom придерживается следующих принципов:

      • законности и справедливой основы;
      • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
      • достоверности персональных данных, их актуальности и достаточности для целей обработки;
      • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
      • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
      • легитимности организационных и технических мер по обеспечению безопасности персональных данных;
      • обработки персональных данных, которые отвечают целям их обработки;
      • соответствия содержания.

    3. ToBeBlossom обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:

      • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
      • обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных международными нормами в области персональных данных на оператора функций, полномочий и обязанностей;
      • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
      • обработка персональных данных необходима для осуществления прав и законных интересов ToBeBlossom или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
      • обработка персональных данных необходима при получении обратной связи, анализа по улучшению качества Сервисов и услуг, а также при получении информации о лояльности и удовлетворенности Сервисами и услугами ToBeBlossom, дальнейшем исследовании и обработки данной информации;
      • осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
      • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с международными нормами в области персональных данных.

    4. В случаях, установленных международными нормами в области персональных данных, ToBeBlossom вправе осуществлять передачу персональных данных Пользователей.
    5. ToBeBlossom уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки.
  3. Цели обработки персональных данных
    1. ToBeBlossom обрабатывает персональные данные субъекта персональных данных исключительно в следующих целях:
      • (A) осуществления деятельности по содействию организации контактов и оказанию консультаций Пользователями Веб-сайта;
      • (B) идентификации Пользователя и/или его представителя;
      • (C) информирования о проводимых ToBeBlossom и (или) третьими лицами, в интересах которых действует ToBeBlossom, рекламных и (или) маркетинговых акциях, опросах, анкетировании, маркетинговых исследованиях в отношении услуг, оказываемых ToBeBlossom и/или лицами, в интересах которых действует ToBeBlossom;
      • (D) осуществления связи с Пользователем в случае необходимости, в том числе направления уведомлений, запросов и информации, связанных с использованием им Веб-сайта, оказанием услуг, а также обработки запросов и заявок от Пользователя;
      • (E) улучшения качества оказываемых услуг, удобства их использования, разработки новых сервисов и услуг;
      • (F) проведения статистических и иных исследований на основе обезличенных данных.

  4. Права субъектов персональных данных
    1. Пользователь, персональные данные которого обрабатываются ToBeBlossom, имеет право:
      1. получать от ToBeBlossom:

        • подтверждение факта обработки персональных данных ToBeBlossom;
        • правовые основания и цели обработки персональных данных;
        • сведения о применяемых ToBeBlossom способах обработки персональных данных;
        • наименование и местонахождения ToBeBlossom;
        • сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные в соответствии с международными нормами в области персональных данных;
        • перечень обрабатываемых персональных данных, относящихся к Пользователю, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен законом;
        • сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
        • информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
        • наименование и адрес лица, осуществляющего обработку персональных данных по поручению ToBeBlossom;
        • иные сведения, предусмотренные международными нормами в области персональных данных.

      2. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
      3. требовать устранения неправомерных действий ToBeBlossom в отношении его персональных данных;
      4. обжаловать действия или бездействие ToBeBlossom в орган по надзору и контролю в сфере защиты персональных данных или в судебном порядке в случае, если гражданин считает, что ToBeBlossom осуществляет обработку его персональных данных с нарушением требований международных нормам в области персональных данных или иным образом нарушает его права и свободы;
      5. на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
    2. Отзыв согласия на обработку персональных данных не влияет на законность обработки данных на основании Вашего согласия до его отзыва. Если Вы хотите отправить запрос, Вам следует связаться с ToBeBlossom в письменной форме с помощью контактной информации, указанной ниже. ToBeBlossom принимает решение по Вашему запросу в течение четырех недель.
    3. Пользователь имеет право на получение персональных данных о нем или ей, которые он или она предоставил ToBeBlossom, в структурированном, обычно используемом и машиночитаемом формате и имеет право передавать эти данные другому оператору без возражений ToBeBlossom в случае, если:

      • обработка основывается на согласии в соответствии со статьей 1.6. настоящей Политики;
      • обработка осуществляется автоматическими средствами.

    4. При осуществлении своего права на переносимость данных в соответствии с пунктом 4.3. Пользователь имеет право передавать персональные данные непосредственно от ToBeBlossom другому оператору, где это технически возможно.
    5. Осуществление права, упомянутого в пункте 4.3., не наносит ущерба праву на удаление данных Пользователя. Это право не применяется к обработке, необходимой для задачи, выполняемой в общественных интересах или при осуществлении официальных полномочий, предоставляемых ToBeBlossom.
    6. Право, упомянутое в пункте 4.3., не должно отрицательно сказываться на правах и свободах третьих лиц.
  5. Порядок, условия и способы обработки персональных данных
    1. Обработка персональных данных Пользователя Веб-сайта осуществляется в соответствии с настоящей Политикой, Пользовательским соглашением, а также согласием Пользователя на обработку персональных данных.
    2. ToBeBlossom производит обработку персональных данных как автоматизированным способом, так и без использования средств автоматизации.
    3. ToBeBlossom прекращает обработку персональных данных в следующих случаях:

      • достижение целей обработки персональных данных;
      • отзыв согласия субъекта персональных данных;
      • выявление неправомерной обработки персональных данных;
      • прекращение деятельности ToBeBlossom.

    4. Обработка персональных данных Пользователя осуществляется ToBeBlossom следующими возможными способами: сбор, запись (в том числе на электронные носители), систематизация, накопление, хранение, составление перечней, маркировка, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, трансграничная передача персональных данных, получение изображения путем фотографирования, а также осуществление любых иных действий с персональными данными Пользователя с учетом применимого права.
  6. Трансграничная передача персональных данных
    1. Для достижения указанных в Политике целей, ToBeBlossom сохраняет за собой право передавать персональные данные в страны, отличные от страны, из которой они были первоначально получены. Данные Пользователей, могут быть переданы странам, которые не имеют законов о защите данных, эквивалентных законам, действующим в Европейском экономическом пространстве. Однако до начала осуществления трансграничной передачи персональных данных ToBeBlossom обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита Ваших прав, как субъекта персональных данных.
    2. При трансграничной передаче персональных данных ToBeBlossom защищает данные в соответствии с настоящей Политикой, Пользовательским соглашением и согласием на обработку персональных данных.
    3. Вы прямо соглашаетесь на передачу личной информации, описанной в данном разделе.
  7. Обеспечение безопасности персональных данных
    1. ToBeBlossom применяет необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.
    2. Все лица, уполномоченные в ToBeBlossom на обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с международными требованиями к защите персональных данных, документами, определяющими политику ToBeBlossom в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
    3. В ToBeBlossom действуют следующие организационные меры:

      • назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных;
      • разработаны локальные акты по вопросам обработки персональных данных;
      • осуществляется внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных.

    4. В ToBeBlossom действуют следующие технические меры:

      • в зданиях установлены охранная и пожарная сигнализации, а также системы видеонаблюдения;
      • сведения на бумажных носителях хранятся в сейфах или запирающихся шкафах, доступ к которым ограничен;
      • обеспечивается физическая охрана, предусматривающая контроль доступа в помещения посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения;
      • обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения технических средств (используются антивирусные средства защиты информации, межсетевое экранирование и иные технические средства).

    5. При сборе персональных данных Пользователей ToBeBlossom обязуется обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей с использованием баз данных.
  8. Сookie и веб-маяки
    1. Файл cookie - это файл, который хранится на жестком диске Вашего компьютера в Вашем браузере. Cookie-файлы могут быть «постоянными» или «сеансовыми»: постоянный файл cookie будет храниться в веб-браузере и останется действительным до истечения срока его действия, если только он не будет удален Пользователем до истечения срока его действия; сеанс cookie истекает в конце сеанса Пользователя, когда веб-браузер закрыт. Файлы cookie обычно не содержат информации, которая лично идентифицирует Пользователя, но личная информация, которую мы храним о Вас, может быть связана с информацией, хранящейся и полученной из файлов cookie.
    2. Веб-маяк, также называемый интернет-тегом или тегом пикселя, используется для сбора информации о Вашем использовании Интернета. Благодаря этому ToBeBlossom может предоставить Вам более конкретную информацию. При использовании Веб-сайта ToBeBlossom Вам сообщает о том, какие cookie-файлы и веб-маяки относятся к Веб-сайту, и Вам предлагается дать согласие на размещение указанных файлов cookie и веб-маяков.
    3. Блокировка или удаление всех файлов cookie негативно влияет на удобство использования многих Веб-сайтов. Если Вы заблокируете/удалите файлы cookie, Вы не сможете использовать все функции на нашем Веб-сайте.
  9. Сайты третьих лиц
    1. Наш Веб-сайт включает гиперссылки на сайты третьих лиц. Мы не контролируем и не несем ответственности за их политику конфиденциальности и деятельность.
  10. Ответственность
    1. В случае неисполнения положений настоящей Политики ToBeBlossom несет ответственность в соответствии действующим законодательством Российской Федерации.
    2. Для получения разъяснения по интересующим вопросам обработки персональных данных необходимо направить официальный запрос на адрес электронной почты [email protected] В случае направления официального запроса администрации Веб-сайта в тексте запроса необходимо указать:

      • ФИО;
      • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
      • сведения, подтверждающие факт обработки Ваших персональных данных ToBeBlossom;
      • подпись.

    3. Официальные запросы и жалобы подаются в письменном виде и по указанному адресу ToBeBlossom, предварительно отправленными надежным способом. Для разрешения любого спора руководствуйтесь законодательством Российской Федерации.
  11. Ограничение действия политики конфиденциальности
    1. Субъекты персональных данных обязаны разумно и ответственно подходить к размещению в открытом доступе собственных персональных данных, в том числе на Веб-сайте в случае оставления отзывов и комментариев.
    2. ToBeBlossom не несет ответственности за действия третьих лиц, получивших доступ к персональным данным субъекта по вине последнего.
    3. ToBeBlossom сохраняет за собой право по собственному усмотрению вносить изменения в настоящую Политику в любое время без какого-либо специального уведомления. Новая редакция настоящей Политики вступает в силу с момента ее размещения на Веб-сайте.