Политика конфиденциальности
УТВЕРЖДЕНО
ИП Мацкевич А.А,
08.08.2022
1. Общие положения
1.1. Политика в отношении обработки и защиты персональных данных (далее — «Политика») разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон»),иным законодательством Республики Беларусь в рамках исполнения Индивидуальным предпринимателем Мацкевич Алиной Анатольевной УНП: 291778360 зарегистрированной в в Торговом реестре с 09.08.2022 №539189 Свидетельство о государственной регистрации №0740484 от 18.07.2022, адрес места нахождения: 224001, г.Брест, ул.Красногвардейская, д.10, кв.71 (далее по тексту — «Предприятие, Оператор») функций оператора персональных данных.
1.2. Политика действует в отношении всех персональных данных, обрабатываемых Предприятием в качестве оператора.
1.3. В настоящей Политике используются следующие основные термины и их определения:
- Пользователь (субъект персональных данных) – лицо, имеющее доступ к Сайту посредством сети интернет и использующее Сайт, в отношении которого осуществляется сбор и обработка персональных данных, предоставившее Предприятию персональные данные в процессе регистрации (авторизации, идентификации) на интернет-сайте https://cherrystyle.by, предоставившее Предприятию персональные данные путем заполнения письменных, электронных анкет в ходе проводимых Предприятием рекламных и иных мероприятий.
- Персональные данные – любая информация, данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо.
- Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
- Сайт – интернет-сайт https://cherrystyle.by, размещенный в сети интернет.
- IP-адрес – уникальный сетевой адрес, идентифицирующий устройство в интернете или локальной сети.
Иные использующиеся в тексте настоящей Политики термины и понятия употребляются в значениях, применяемых в действующем законодательстве Республики Беларусь.
1.4. Целью Политики является защита интересов Пользователя и Предприятия.
1.5. Сбор, обработка и хранение персональных данных в Предприятии основаны на принципах обеспечения защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.6. Действие Политики распространяется на процессы Предприятия, в которых осуществляется сбор, обработка и хранение персональных данных Пользователей.
1.7. Политика является общедоступной и размещается на Сайте по адресу: https://cherrystyle.by/politika-konfidencialnosti.
1.8. Персональные данные Пользователя, используемые (обрабатываемые) Предприятием в рамках настоящей Политики, предоставляются Пользователем в случаях (целях):
- при входе в личный кабинет на Сайте (авторизации);
- заполнения регистрационной формы в процессе регистрации на Сайте (в личном кабинете);
- при идентификации Пользователя, зарегистрированного на Сайте;
- при оформлении заказа в «корзине»;
- при установлении с Пользователем обратной связи, включая в том числе, но не исключительно, помощи при оформлении Пользователем заказа на Сайте, получение и обработка любых запросов и заявок, полученных от Пользователя, в том числе в части технической поддержки при использовании Сайта, а также направление уведомлений, запросов, касающихся использования Сайта, улучшения качества товаров и услуг Предприятия, предоставления и продвижения товаров и услуг;
- при участии в программе лояльности;
- при предоставлении Пользователю промо-кодов на получение скидки;
- при проведении Предприятием рекламных и иных подобных мероприятий, для передачи Пользователю информации о товарах, акциях, бонусных программах, специальных предложениях и иных новостях Предприятия посредством вайбер-, смс-, телеграмм- рассылка, по электронной почте и иных служб обмена сообщениями;
- отправки уведомлений технического характера (о заказах и др.);
- предоставления различных сервисов Сайтом;
- обработка статистической информации;
- направления уведомлений, информации и запросов, связанных со сбором, хранением и обработкой персональных данных, подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
- предоставления Пользователю по электронной почте или иными доступными способами, с его согласия, иных сведений/уведомлений от имени Сайта.
В указанных случаях Предприятием могут использоваться следующие персональные данные:
- фамилия, имя, отчество (при наличии);
- пол;
- адрес места жительства/пребывания полный или частичный;
- дата рождения;
- адрес электронной почты, другие аккаунты в службах электронного обмена информацией;
- контактные телефоны.
Также Предприятие может собирать информацию технического и иного характера:
- IP-адрес Пользователя;
- логин и/или пароль Пользователя;
- информация о браузере, операционной системе, типе (модель) используемого устройства;
- время использования Сайта;
- имя веб-сайта, с которого был выполнен переход на Сайт;
- иные данные, указанные в договорах, соглашениях, анкетах, формах и прочих подобных документах, заполняемых Пользователем;
- товары, которые сравнивает или выбирает Пользователь;
- история покупок.
1.9. В случае предоставления Пользователем согласия на обработку его персональных данных, Предприятие сможет оказывать запрошенные Пользователем услуги согласно целям, изложенным в пункте 1.8. настоящей Политики.
1.10. Пользователь дает согласие на сбор и обработку данных при входе в систему на Сайте, а именно идентификации/ регистрации/ авторизации (вход в личный кабинет).
Вход в систему на Сайте осуществляется Пользователем с использованием:
- номера телефона
- адреса электронной почты и пароля.
Для предоставления согласия, Пользователь при входе в систему на Сайте, нажимает в соответствующем окне с запросом кнопку «подтверждаю» или «согласен», что подтверждает его согласие и дает право на сбор и обработку персональных данных Пользователя.
1.11. В случае неполучения согласия Пользователя на сбор и обработку персональных данных вход в систему на Сайте (идентификации/ регистрации/ авторизации) не производится.
1.12.Пользователь, предоставляющий персональные данные, предоставляет Предприятию право получать, хранить, обрабатывать, использовать и раскрывать персональные данные на условиях Политики конфиденциальности.
1.13. Персональные данные Пользователя будут обрабатываться, пока согласие не будет отозвано.
2. Принципы обработки персональных данных
2.1. Обработка персональных данных Предприятием осуществляется в соответствии со следующими принципами:
- обработка персональных данных осуществляется в соответствии с Законом и иными актами законодательства;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки;
- обработка персональных данных носит прозрачный характер. В этих целях Пользователю в случаях, предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
- обработка персональных должна соразмерна заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц.
- обработка персональных данных осуществляется с согласия Пользователя, за исключением случаев, предусмотренных Законом и иными законодательными актами;
Предприятие вправе обрабатывать общедоступные персональные данные, осуществлять обработку персональных данных, подлежащих обязательному раскрытию в соответствии с законодательством Республики Беларусь;
Предприятие имеет право поручить обработку персональных данных уполномоченному лицу, который на основании договора с Предприятием осуществляют обработку персональных данных от имени Предприятия или в его интересах. В таком случае ответственность перед Пользователем за действия уполномоченного лица несет Предприятие. Уполномоченное лицо несет ответственность перед Предприятием.
3. Действия, осуществляемые с персональными данными
3.1. Предприятие осуществляет сбор (получение),обработку (запись, систематизацию, накопление, уточнение, обновление, изменение, извлечение, использование),хранение, передачу (распространение, предоставление доступа),уничтожение (обезличивание, блокирование, удаление) персональных данных в целях и случаях, указанных в Политике.
3.2. Предприятие осуществляет обработку персональных данных с использованием средств автоматизации и без использования таких средств, а также смешанным образом, в т.ч. в информационно-телекоммуникационных сетях, в целях, указанных в Политике.
3.3. Предприятие принимает необходимые меры по удалению или уточнению неполных, или неточных данных.
4. Использование и передача персональных данных
4.1. Предприятие передает персональные данные:
- Пользователю – без ограничений, кроме случаев, прямо предусмотренных требованиями законодательства Республики Беларусь;
- другим лицам – в случаях, предусмотренных требованиями законодательства Республики Беларусь.
4.3. Пользователь, предоставляющий персональные данные Предприятию, несет ответственность за точность, достоверность и актуальность предоставляемых персональных данных в соответствии с законодательством Республики Беларусь. Предприятие имеет право осуществлять проверку точности, достоверности и актуальности предоставляемых персональных данных в случаях, объеме и порядке, предусмотренных законодательством Республики Беларусь. Пользователь, предоставляющий персональные данные Предприятию, предоставляет Предприятию право получать, хранить, обрабатывать, использовать и раскрывать персональные данные на условиях Политики в соответствии с законодательством Республики Беларусь.
4.4. Согласие на обработку персональных данных может быть отозвано Пользователем. В случае отзыва Пользователем согласия на обработку персональных данных Предприятие прекращает обработку указанных персональных данных и при необходимости уничтожает (обезличивает) их. При удалении персональных данных Пользователь принимает на себя ответственность за последствия удаления. Пользователь вправе требовать от Предприятия, блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Право Пользователя на доступ к его персональным данным может быть ограничено в случаях и в порядке, установленных законодательством Республики Беларусь.
4.5. Персональные данные хранятся:
- на бумажных носителях;
- в форме компьютерных файлов;
- в специализированных системах Предприятия, обеспечивающих автоматическую обработку, хранение информации.
5. Условия обработки персональных данных
5.1. Обработка персональных данных в Предприятии допускается только с соблюдением требований законодательства Республики Беларусь.
5.2. Предприятие обязано получать согласие Пользователя на их обработку в прямо предусмотренных законодательством Республики Беларусь случаях.
5.3. При условии получения Предприятием письменного согласия Пользователя Предприятие может включить их персональные данные в общедоступные источники персональных данных.
5.4. Поручение обработки персональных данных третьему лицу осуществляется Предприятием только на основании договора, заключенного между Предприятием и третьим лицом, либо ином основании, предусмотренном законодательством Республики Беларусь. При этом Предприятие фиксирует в договоре обязанность лица, осуществляющего обработку персональных данных по поручению Предприятия, соблюдать принципы и правила обработки персональных данных, предусмотренные Политикой и законодательством Республики Беларусь.
5.5. В случае если Предприятие поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Предприятие. Лицо, осуществляющее обработку персональных данных по поручению Предприятия, несет ответственность перед Предприятием.
5.6. Предприятие обязывает иных лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь.
6. Права Пользователя
6.1. Пользователь осуществляет свои права в объеме и порядке, установленных законодательством Республики Беларусь.
6.2. Пользователь вправе:
6.2.1. в любое время без объяснения причин отозвать свое согласие на обработку его персональных данных либо запросить о прекращении обработки своих персональных данных, включая их удаление.
Предприятие в пятнадцатидневный срок после получения заявления Пользователя в соответствии с его содержанием прекращает обработку персональных данных, осуществляет их удаление и уведомляет об этом Пользователя, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные законодательными актами Республики Беларусь. При отсутствии технической возможности удаления персональных данных Общество принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомляет об этом Пользователя в тот же срок.
6.2.2. получить информацию, касающуюся обработки своих персональных данных, содержащей:
наименование и место нахождения Предприятия;
подтверждение факта обработки персональных данных Предприятием (уполномоченным лицом);
персональные данные пользователя и источник их получения;
правовые основания и цели обработки персональных данных;
срок, на который дано его согласие;
наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу;
иную информацию, предусмотренную законодательством.
Предприятие в течение пяти рабочих дней после получения заявления Пользователя, если иной срок не установлен законодательными актами, предоставляет ему в доступной форме указанную информацию либо уведомить его о причинах отказа в ее предоставлении. Предоставляется такая информация субъекту персональных данных бесплатно, за исключением случаев, предусмотренных законодательными актами
6.2.3. требовать внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными
Предприятие в пятнадцатидневный срок после получения заявления Пользователя вносит соответствующие изменения в его персональные данные и уведомляет об этом Пользователя, либо уведомляет Пользователя о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.
6.2.4. получать от Предприятия информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно.
Предприятие в пятнадцатидневный срок после получения заявления Пользователя предоставляет Пользователю информацию о том, какие персональные данные Пользователя и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет Пользователя о причинах отказа в ее предоставлении.
6.2.5. требовать от Предприятия бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных настоящим Законом и иными законодательными актами. Предприятие вправе отказать Пользователю в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом Пользователя, в пятнадцатидневный срок.
Предприятие в пятнадцатидневный срок после получения заявления Пользователя прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом Пользователя. При отсутствии технической возможности удаления персональных данных Предприятие обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом Пользователя в тот же срок.
Предприятие вправе отказать Пользователю в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом Пользователя в пятнадцатидневный срок
6.3. Для реализации прав, предусмотренных пунктом 6.2. настоящей Политики, Пользователь направляет Предприятию заявление в письменной форме в адрес Предприятия (заказной почтовой корреспонденцией или нарочно) по адресу: 224001, г.Брест, ул.Красногвардейская, д.10, кв.71.
Заявление должно содержать:
- фамилию, имя, отчество (если таковое имеется) Пользователя, адрес его места жительства (места пребывания);
- дату рождения Пользователя;
- идентификационный номер Пользователя, при отсутствии такого номера – номер документа, удостоверяющего личность Пользователя, в случаях, если эта информация указывалась Пользователем при даче своего согласия Обществу или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований Пользователя;
- личную подпись Пользователя.
6.4. Ответ на заявление направляется Пользователю в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
7. Обязанности Предприятия
7.1. Предприятие выполняет обязанности оператора персональных данных в объеме и порядке, установленных законодательством Республики Беларусь.
7.2. Предприятие принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их.
7.3. Хранение персональных данных должно осуществляться Предприятием в форме, позволяющей идентифицировать Пользователя, не дольше, чем этого требуют заявленные цели обработки персональных данных.
8. Реализация Предприятием требований к защите персональных данных
8.1. Реализацию требований к защите персональных данных от неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с персональными данными, Предприятие осуществляет различными мерами в соответствии с законодательством Республики Беларусь.
8.2. Технические меры принимаются Предприятием в соответствии с требованиями законодательства Республики Беларусь. Сведения о конкретных применяемых технических мерах защиты персональных данных являются конфиденциальной информацией и раскрываются Предприятием только в случаях и в порядке, предусмотренных законодательством Республики Беларусь.
9. Заключительные положения
9.1. Настоящая Политика является внутренним документом Предприятия и вступает в силу 08 августа 2022 года.
9.2. Предприятие при необходимости в одностороннем порядке без согласия Пользователя вносит в Политику соответствующие изменения с последующим размещением новой Политики на Сайте. Пользователи самостоятельно получают на Сайте информацию об изменениях.
9.3. В случае, если какое-либо положение Политики, включая любое предложение, пункт или их часть, признается противоречащим законодательству или недействительным, остальные положения, которые не противоречат законодательству, остаются в силе и являются действительными, а любое недействительное положение или положение, которое не может быть выполнено без дальнейших действий Сторон, считается удаленным, измененным, исправленным в той мере, в какой это необходимо для обеспечения его действительности и возможности выполнения.
9.4. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.