ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ САЙТА «INFLUENCE BEAUTY» («ИНФЛЮЕНС БЬЮТИ»)

Настоящая Политика конфиденциальности (далее - «Политика») разработана ООО «НТС «Градиент», адрес места нахождения: 125315, г. Москва, пр-кт Ленинградский, д. 72 к. 1 (далее - «Компания» или «Мы») с целью описания наших подходов к обработке персональных данных, которые мы собираем и обрабатываем на нашем сайте «INFLUENCE BEAUTY» («ИНФЛЮЕНС БЬЮТИ»): https://influence.me (далее - «Сайт»).
Обрабатывая персональные данные с использованием Сайта, Компания выступает в качестве оператора персональных данных (в соответствии с определением ниже) и руководствуется требованиями Федерального закона от 27.07.2007 № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации в области защиты информации.
Используя функционал Сайта, Пользователь принимает условия настоящей Политики.
В случае несогласия Пользователя с условиями настоящих Правил, использование Сайта и его сервисов должно быть немедленно прекращено.

1 ИСПОЛЬЗУЕМЫЕ ТЕРМИНЫ
Ниже Вы найдете разъяснения некоторых терминов, используемых в Политике.

Оператор персональных данных – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные
– любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

Конфиденциальность персональных данных
– обязательное для соблюдения Компанией или иными лицами, получившими доступ к персональным данным, требование не допускать их раскрытие и распространение без согласия субъекта персональных данных или наличия иного законного основания.

Обработка персональных данных
– любое действие (операция) или совокупность действий (операций), совершаемых в отношении персональных данных с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Неавтоматизированная обработка персональных данных
– любые действия с персональными данными, при условии, что использование, уточнение, распространение и уничтожение персональных данных осуществляются при непосредственном участии человека.

Автоматизированная обработка персональных данных
- обработка персональных данных с помощью средств вычислительной техники.
Уничтожение персональных данных – действия, в результате которых становится невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Пользователи
— физические лица (в том числе представители юридических лиц), обладающие возможностью визуального ознакомления с размещенной на Сайтах информацией.

Программное обеспечение – программы для электронно-вычислительной машины, база данных, обеспечивающие функционирование Сайтов и хранение относящейся к ним информации, в том числе порождаемые такими программами аудиовизуальные отображения.


2 КАКИЕ КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ МЫ ОБРАБАТЫВАЕМ И ДЛЯ КАКИХ ЦЕЛЕЙ

На нашем Сайте вы можете изучить общие сведения о бренде «INFLUENCE BEAUTY» («ИНФЛЮЕНС БЬЮТИ»), информацию о продукции, условиях доставки и оплаты товара, а также о проектах, акциях, событиях, стимулирующих и иных мероприятиях. Все это Вы можете делать, не предоставляя целенаправленно нам каких-либо данных о себе, и тогда мы будем обрабатывать только технические сведения, собираемые автоматически (пассивно) при посещении Вами Сайта, в соответствии с Политикой в отношении обработки файлов cookies .
Также на нашем Сайте представлен некоторый функционал, который Вы сможете использовать, только при предоставлении персональных данных. В любом случае мы будем обрабатывать данные, которые нам предоставите Вы сами. Ниже Вы можете ознакомиться с информацией о конкретных случаях, когда мы собираем и обрабатываем Ваши персональные данные при использовании Сайта, а также какие персональные данные и для каких целей мы обрабатываем в каждом таком случае:

2.1 Когда Вы регистрируетесь в личном кабинете

Для предоставления полного доступа к функционалу Сайта и осуществления взаимодействия с Компанией мы используем систему личного кабинета. Это означает наличие в рамках Сайта специального интерфейса, который предполагает обработку Ваших персональных данных Компанией.
Так, при регистрации в личном кабинете мы попросим Вас предоставить минимально необходимые персональные данные: номер мобильного телефона.
В дальнейшем, по своей инициативе Вы можете изменить и / или дополнить сведения о себе в личном кабинете, используя функцию «настройки профиля», и дополнительно указав свои: имя, фамилию; дату рождения; адрес электронной почты; адрес доставки.
Предоставленные Вами персональные данные, мы будем обрабатывать, полагаясь на такие правовые основания, когда обработка необходима для:
А. обеспечения заключения и исполнения договора предоставления Вам доступа к информации на Сайте, включая предоставление Вам необходимой информации в рамках процесса предоставления доступа к полному функционалу Сайта;
B. исполнения возложенных на Компанию законом обязанностей, например, в случае предоставления информации уполномоченным государственным органом.

2.2 При оформлении покупки товара

В целях приобретения Вами товара мы попросим Вас заполнить форму заказа, предоставив нам следующую информацию: данные получателя (фамилия, имя, отчество, адрес электронной почты, номер телефона, комментарии к заказу); адрес и способ доставки; варианты оплаты; информацию о приобретаемом товаре, включая его стоимость, размер скидки; данные банковской карты; номер и статус заказа.

Предоставленные Вами персональные данные мы будем обрабатывать, полагаясь на такие правовые основания, когда обработка необходима для:

А. обеспечения заключения и исполнения договоров с Вами как покупателем продукции, проведения платежей;

B. исполнения возложенных на Компанию законом обязанностей, например, в случае предоставления информации уполномоченным государственным органам.

2.3 Проведение маркетинговых и иных активностей
При проведении акций, конкурсов, любых иных маркетинговых и благотворительных мероприятий, организуемых как непосредственно нами, так и нашими партнерами, могут использоваться персональные данные на всех этапах подготовки: от регистрации участников до объявления победителей, вручения призов и оценки прошедшего события. Чтобы провести мероприятие, мы можем привлекать специализированных провайдеров услуг и партнеров.

 Поскольку мероприятия разнообразны, при регистрации участников мы дополнительно Вам расскажем, как и какие персональные данные мы обрабатываем для конкретного события.

3 КАК МЫ ОБРАБАТЫВАЕМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ?

Мы обрабатывает персональные данные только при наличии законных оснований для их обработки. Компания может обрабатывать персональные данные в следующих случаях:
(A) при наличии согласия на обработку персональных данных;
(B) для исполнения договора, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
(C) для осуществления прав и законных интересов Компании или третьих лиц, в том числе в случаях, предусмотренных федеральным законодательством Российской Федерации;
(D) для выполнения, возложенных законодательством Российской Федерации на Компанию функций, полномочий и обязанностей;
(E) при наличии иных законных оснований, предусмотренных законодательством Российской Федерации.
Компания обрабатывает персональные данные как с использованием средств автоматизации (с передачей по внутренней сети, с передачей по сети Интернет), так и без использования таких средств.
При обработке персональных данных мы совершаем следующие действия (операции) с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

4 КАК ДОЛГО МЫ ОБРАБАТЫВАЕМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Мы обрабатываем Ваши персональные данные не дольше, чем это требуется для достижения целей их обработки, указанных в Политике.

После достижения целей обработки персональных данных Компания прекратит обработку и уничтожит персональные данные (а также обеспечит прекращение обработки и их уничтожение привлеченными к обработке третьими лицами) в течение 30 дней, за исключением случаев, когда законодательство требует это сделать в более короткий срок. В таком случае мы примем меры, чтобы соблюсти данное требование и прекратить обработку (и обеспечить ее прекращение привлеченными третьими лицами) в установленный срок.

Мы также прекратим обработку Ваших персональных данных (а также обеспечим прекращение обработки привлеченными к обработке третьими лицами), в случае если Вы отзовете согласие на обработку данных (в случаях, когда согласие является единственным законным основанием для обработки Ваших персональных данных).

Обращаем Ваше внимание на то, что мы можем в некоторых случаях продолжить обработку персональных данных после отзыва согласия, когда это требуется для выполнения наших обязанностей, возникающих в силу требований применимого законодательства, или в случаях, когда Компания вправе осуществлять обработку персональных данных при наличии иных правовых оснований.
Чтобы отозвать согласие на обработку персональных данных, пожалуйста, направьте нам соответствующий запрос как описано в разделе 11 Политики.

5 УЧАСТВУЮТ ЛИ ТРЕТЬИ ЛИЦА В ОБРАБОТКЕ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ?

В современных условиях требуется привлечение специалистов и консультантов по различным техническим и иным вопросам, а также использование сложных информационных систем и ИТ-инфраструктур, в том числе в связи с обработкой Ваших персональных данных и обеспечением их конфиденциальности и защищенности.

Привлекая указанных лиц и когда требуется в соответствии с законодательством, поручая им обработку персональных данных от нашего имени, Компания, будучи оператором Ваших персональных данных, обеспечивает соблюдение указанными третьими лицами конфиденциальности в отношении Ваших данных, а также принятие ими необходимых организационных, юридических и технических мер защиты. Привлекаемые нами третьи лица обрабатывают Ваши персональные данные исключительно для целей оказания нам соответствующих услуг и путем совершения определенных нами операций с Вашими персональными данными. Ни при каких обстоятельствах такие лица не должны осуществлять обработку Ваших персональных данных для целей, противоречащих целям, указанным в данной Политике.

Помимо этого, для достижения определённых целей, в том числе доставки Вам товара, мы можем передать Ваши персональные данные перевозчикам, экспедиторам, лицензиарам, поставщикам, исполнителям, обеспечивающим доставку товара, рассылку сообщений, обслуживающим Сайт, а также нашим партнёрам и аффилированным с нами юридическим лицам или же Вы самостоятельно можете передать Ваши персональные данные нашим партнерам, таким, как социальные сети, ссылки на которые размещены на Сайте, для обеспечения нашего взаимодействия с Вами в соответствии с целями обработки Ваших персональных данных.

Если Вы хотите получить больше информации о третьих лицах, которые участвуют в обработке Ваших персональных данных и (или) которым Ваши данные передаются, пожалуйста направьте соответствующий запрос как описано в Разделе 11 Политики.

6 ПЕРЕДАЕМ ЛИ МЫ ВАШИ ДАННЫЕ ЗА РУБЕЖ?

Компания не осуществляет трансграничную передачу Ваших персональных данных, то есть не передает никакие Ваши персональные данные для обработки за рубеж.

Вся обработка персональных данных Компании осуществляется в строгом соответствии с применимыми требованиями о локализации с использованием баз данных, расположенных на территории Российской Федерации.

7 САЙТЫ И СЕРВИСЫ ТРЕТЬИХ ЛИЦ
Сайт может содержать ссылки на иные сайты, сервисы и приложения третьих лиц (например, социальные сети: Telegram, ВКонтакте, Магнит), в то же время сторонние сайты и приложения также могут отсылать к нашему Сайту.

Компания не имеет отношения и не несет ответственности за обработку Ваших персональных данных на таких сторонних сайтах и приложениях, а также политики и практики, применяемые их владельцами, администраторами и другими лицами, в отношении обработки персональных данных пользователей.

В связи с эти мы настоятельно рекомендуем ознакомиться с условиями использования и политикой конфиденциальности каждого посещаемого и используемого Вами стороннего сайта, приложения и т.д.

8 КАКИЕ МЕРЫ ПО ЗАЩИТЕ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИНИМАЕТ КОМПАНИЯ?
Одним из ключевых принципов обработки Ваших персональных данных Компанией является обеспечение их конфиденциальности и защищенности. Для этого Компания принимает и будет принимать технические, юридические и организационные меры безопасности в отношении Ваших персональных данных, в частности:

(A) назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
(B) принятие локальных нормативных актов в отношении обработки персональных данных;
(C) предоставление неограниченного доступа к настоящей Политике;
(D) ограничение состава лиц, имеющих доступ к персональным данным;
(E) ознакомление субъектов с требованиями федерального законодательства и локальных нормативных актов Компании по обработке и защите персональных данных;
(F) организация учета, хранения и обращения носителей информации;
(G) определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
(H) разработка на основе модели угроз системы защиты персональных данных;
(I) проверка готовности и эффективности использования средств защиты информации;
(J) разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
(K) регистрация и учет действий пользователей информационных систем персональных данных;
(L) использование антивирусных средств и средств восстановления системы защиты персональных данных;
(M) применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
(N) организация пропускного режима на территорию Компании, охраны помещений с техническими средствами обработки персональных данных;
(O) для передачи персональных данных используются учтенные носители информации (съемные жесткие диски, flash-карты и др.);
(P) работникам Компании запрещается ввод персональных данных в информационные системы под диктовку, а также обработка персональных данных в присутствии лиц, не допущенных к их обработке;
(Q) рабочие места, на которых обрабатываются персональные данные, расположены в отдельных помещениях, с ограниченным доступом.
Мы принимаем другие необходимые юридические, организационные и технические меры по защите персональных данных от незаконного или случайного доступа, уничтожения, изменения, блокирования, копирования, передачи, распространения, а также других незаконных действий в отношении персональных данных, в частности, меры, предусмотренные Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», постановлением Правительства от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и другими нормативными правовыми актами.

9 ВАШИ ПРАВА В СВЯЗИ С ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ

У Вас есть следующие права в отношении обработки персональных данных Компанией:
(A) Отозвать согласие на обработку Ваших персональных данных Компанией.
(B) Требовать от Компании уточнения, исключения или исправления неточных, неверных, устаревших и неполных персональных данных.
(C) Требовать от нас блокирования и уничтожения персональных данных, являющихся незаконно полученными или не являющимися необходимыми для заявленных Компанией целей.
(D) Получать доступ к своим персональным данным и, в частности, получать от Компании следующие сведения:
(i) подтверждение факта обработки персональных данных оператором;
(ii) категории обрабатываемых персональных данных;
(iii) правовые основания и цели обработки персональных данных;
(iv) цели и применяемые оператором способы обработки персональных данных;
(v) наименование и место нахождения оператора, сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ (за исключением работников Компании);
(vi) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
(vii) перечень обрабатываемых персональных данных и источник их получения;
(viii) сроки обработки персональных данных, в том числе сроки их хранения;
(ix) порядок осуществления субъектом персональных данных прав, предусмотренных действующим законодательством;
(x) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
(xi) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
(xii) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
(xiii) информацию о способах исполнения оператором своих обязанностей, перед субъектом, установленных применимым законодательством;
(xiv) иные сведения в соответствии с действующим законодательством Российской Федерации. 
(E) Осуществлять иные права в сфере защиты персональных данных, предусмотренные действующим российским законодательством.
Если Вы считаете, что при обработке Ваших персональных данных мы нарушаем требования законодательства, Вы можете направить обратиться к нам, как указано в разделе 11 Политики обратиться за защитой своих нарушенных прав в компетентные органы в соответствии с законодательством Российской Федерации.

10 ИЗМЕНЕНИЕ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ

Компания оставляет за собой право изменять и обновлять настоящую Политику конфиденциальности.

 Если мы примем решение изменить или обновить нашу Политику конфиденциальности, мы опубликуем эти изменения здесь, чтобы Вы всегда знали, как мы обрабатываем Ваши персональные данные.

 Помимо этого, Компания вправе вносить изменения в технические и технологические алгоритмы Сайта в целях совершенствования его работы, расширения функциональных возможностей. Уведомления Пользователей о новых возможностях Сайта осуществляется путем размещения информации на Сайтах или внесения изменений в Политику.

11 К КОМУ Я МОГУ ОБРАТИТЬCЯ ПО ВОПРОСАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И РЕАЛИЗАЦИИ МОИХ ПРАВ?
Для реализации Ваших прав и по любым вопросам, связанным с обработкой персональных данным, Вы можете обратиться в нашу Компанию путем направления электронного или физического запроса/уведомления:
(A) по адресу электронной почты: privacy@gradient.ru; или
(B) почтой: ООО «НТС «Градиент», адрес: 125315, г. Москва, пр-кт Ленинградский, д. 72, к. 1.
В тексте запроса необходимо указать:
• фамилию, имя, отчество;
• номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие Пользователя в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Компанией;
• подпись Пользователя или его представителя.
Запрос в форме электронного документа должен быть подписан электронной подписью Пользователя в соответствии с законодательством Российской Федерации.