Политика в отношении обработки персональных данных

Настоящий документ отражает правила обработки персональных данных Индивидуальным предпринимателем Ратниковой Светланой Евгеньевной (ИНН: 771 515 801 991, далее — «Исполнитель») как оператором персональных данных при взаимодействии с субъектом персональных данных по Публичной оферте на оказание услуг салона красоты «Версаль (далее «Оферта).

ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ, И ИХ ОПРЕДЕЛЕНИЯ


Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу versal.moscow.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных (также — «Оператор») — лицо, осуществляющее, при оказании услуг и (или) ином взаимодействии обработку персональных данных на условиях, определенных Политикой.
Субъект персональных данных — лицо, чьи персональные данные обрабатываются Оператором.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу и/или Пользователю веб-сайта https://versal.moscow.
Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
Пользователь — любой посетитель веб-сайта versal.moscow.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.

1. ОБЩИЕ ПОЛОЖЕНИЯ


1.1. Политика в отношении обработки персональных данных (далее — «Политика») направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Индивидуальный предприниматель Ратникова Светлана Евгеньевна (ИНН: 771 515 801 991) (далее — «Оператор») при оказании Оператором услуг и (или) при записи субъекта персональных данных на оказание услуг.
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — «ФЗ «О персональных данных»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
1.4. Настоящая Политика действует в системной взаимосвязи с условиями Оферты и (или) договора, на основании которых взаимодействуют Оператор и субъект персональных данных.
1.5. Субъект персональных данных дает согласие на периодическое получение от Оператора, его партнеров и контрагентов на электронную почту, на номер телефона, в мессенджерах («Telegram», «WhatsApp») сообщений информационного, уведомительного, рекламного, маркетингового характера.
1.6. Субъект персональных данных вправе отозвать согласие на обработку своих персональных данных, письменно уведомив об этом оператора на адрес электронной почты. При этом Субъект осознает, что обязательства не могут быть исполнены Оператором персональных данных без возможности обработки категорий персональных данных, отмеченных в настоящей Политике, и дальнейшее взаимодействие может быть прекращено без каких-либо финансовых санкций для Оператора.
1.7. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.8. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта versal.moscow.

2. СВЕДЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ


2.1. Согласие дается следующими способами:
— при записи через телефон или мессенджеры «WhatsApp», «Telegram" — путем оставления заявки на оказание услуг с использованием функционала любого из способов;
— при записи через форму обратной связи на веб-сайте https://versal.moscow - путем оставления заявки на оказание консультации и/или записи на услуги;
— в отношении персональных данных, используемых при взаимодействии с Оператором по Оферте — путем присоединения к Оферте.
2.2. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и третьих лиц.
2.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники.
2.4. Действия по обработке персональных данных могут включать сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.5. Категории субъектов персональных данных, персональные данные которых может обрабатывать Оператор:
2.5.1. контрагенты, в т. ч. клиенты;
2.5.2. представители контрагентов, в т. ч. клиентов;
2.5.3. посетители салона;
2.5.4. посетители сайта.
2.6. Персональные данные предоставляются субъектом персональных данных в объеме, необходимом Оператору для исполнения обязательств, и могут включать в себя:
В отношении контрагентов, в т. ч. клиентов, и представителей контрагентов, в т. ч. клиентов:
2.6.1. ФИО;
2.6.2. Данные документа, удостоверяющего личность;
2.6.3. Пол;
2.6.4. Адрес места жительства;
2.6.5. Адрес регистрации;
2.6.6. Гражданство;
2.6.7. Реквизиты банковской карты;
2.6.8. Расчетный счет;
2.6.9. Фото- и видеоизображения тела (в т.ч. лица), в том числе сделанные до, в процессе или после оказания услуг, не используемые для установления личности субъекта персональных данных;
2.6.10. Контактный номер телефона;
2.6.11. Адрес электронной почты;
2.6.12. Логины, никнеймы в мессенджерах «Telegram», «WhatsApp»;
2.6.13. Сведения о состоянии здоровья субъекта персональных данных, включая, но не ограничиваясь, информацией о кожных заболеваниях, аллергических реакциях, индивидуальной непереносимости компонентов, наличии медицинских противопоказаний к оказанию услуг.
В отношении посетителей салона:
2.6.14. Фото- и видеоизображения тела и лица.
В отношении посетителей сайта:
2.6.15. Файлы cookie и технические данные (IP-адрес, тип устройства, браузер, геолокация, время посещения).
2.7. Персональные данные удаляются по желанию субъекта персональных данных на основании его обращения, либо по инициативе Оператора без объяснения причин.
При желании обеспечить удаление персональных данных субъект персональных данных направляет запрос Оператору на электронную почту Оператора.
2.8. Оператор не занимается проверкой достоверности получаемой (собираемой) информации о субъектах персональных данных.
2.9. Персональные данные не передаются каким-либо третьим лицам, за исключением случаев, когда в силу действующего законодательства данные должны быть переданы уполномоченным органам государственной власти Российской Федерации, но только по основаниям и в порядке, установленным законодательством Российской Федерации; а также за исключением передачи персональных данных третьему лицу в соответствии с п. 2.11 Политики и (или) с согласия субъекта персональных данных.
2.10. База данных, содержащая персональные данные граждан РФ, находится в РФ.
2.11. В целях выполнения своих обязательств Оператор может поручать обработку персональных данных третьим лицам — сервисным платформам.


3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ


3.1. Персональные данные субъектов персональных данных, указанных в п. 2.5.1, 2.5.2 Политики, Оператор обрабатывает в целях:
— обработки входящих заявок на услуги Оператора;
— подготовки, заключения, исполнения договоров, в том числе при акцепте Оферты;
— исполнения обязательств Оператора, предусмотренных законодательством (ведение бухгалтерского учета, исполнение налогового законодательства);
— продвижения услуг на рынке;
— размещения информации о результатах оказанных услуг в демонстрационных целях;
— размещения отзывов;
— осуществления рассылок (п. 1.5 Политики);
— обеспечения безопасности путем видеонаблюдения.
3.2. Персональные данные субъектов персональных данных, указанных в п. 2.5.3 Политики, Оператор обрабатывает в целях:
— обеспечения безопасности путем видеонаблюдения.
3.3. Персональные данные субъектов персональных данных, указанных в п. 2.5.4 Политики, Оператор обрабатывает в целях:
— повышения качества, удобства при использовании сайта Оператора.
3.4. Персональные данные субъектов персональных данных, указанных в п. 2.6.1, 2.6.10 Политики, Оператор обрабатывает в целях:
— обратной связи с пользователями, которые оставили свои данные для получения консультаций или записи на услуги салона красоты «Версаль», при использовании сайта Оператора.
3.5. Правовые основания:
— договоры, заключаемые между оператором и субъектом персональных данных.
3.6. Виды обработки персональных данных:
— сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных;
— осуществление телефонных звонков клиентам для предоставления консультаций, подтверждения записи на услуги или информирования о специальных предложениях и акциях.
3.7. Фото- и видеоизображения могут быть использованы Оператором в рекламных и демонстрационных целях (включая публикацию в интернете, в том числе в социальных сетях). Субъект вправе в любой момент отозвать согласие на их размещение, уведомив Оператора по электронной почте и (или) иным способом, которым осуществляется коммуникация.
3.8. Обработка персональных данных субъектов персональных данных осуществляется без ограничения срока, до достижения цели обработки (либо до отзыва согласия субъектом) любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
3.9. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
3.10. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
3.11. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
3.12. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
3.13. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — общедоступные персональные данные).
3.14. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3.15. Оператор принимает необходимые организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
3.16. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для сохранения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике;
— производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных»;
— знакомит лиц, непосредственно осуществляющих обработку персональных данных, с политикой обработки персональных данных и положениями законодательства РФ о персональных данных;
— организует режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
— обеспечивает сохранность носителей персональных данных;
— назначает должностное лицо, ответственное за обеспечение безопасности персональных данных в информационной системе.
3.17. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА


4.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

4.2. Оператор обязан:
— использовать полученные персональные данные только для целей, предусмотренных настоящей Политикой;
— обеспечивать меры предосторожности и защиты конфиденциальности персональных данных способами, указанными в настоящей Политике;
— удалять персональные данные по запросам субъекта персональных данных;
предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.

5. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ


5.1. Субъект персональных данных имеет право:
— на получение информации, касающейся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
— на отзыв данного им согласия на обработку персональных данных.
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5.2. Субъект персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
5.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5.4. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».

6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ


6.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты sasha-sweets@mail.ru.
6.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
6.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу versal.moscow.


Оператор персональных данных
Индивидуальный предприниматель Ратникова Светлана Евгеньевна
ИНН: 771 515 801 991; ОГРНИП: 324 774 600 176 868
Адрес салона: г. Москва, Братиславская ул., 10
Юридический адрес: г. Москва, ул. Бестужевых, д. 13Б, кв. 140

Дата публикации: «19» мая 2025 г.