Политика обработки персональных данных

 Политика обработки персональных данных (далее — Политика) определяет цели, устанавливает порядок и условия обработки персональных данных, меры, направленные на защиту персональных данных, а также содержит информацию о правах лиц, к которым относятся соответствующие персональные данные, использующих функционал чат-бота «SEKTANT» (далее – Чат-бот)

В Политике вы можете встретить следующие термины:

  • Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  • Оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными – Общество с ограниченной ответственностью «Нейросекта» (ИНН: 7720953627).
  • Обработка персональных данных (обработка ПДн) — совершение с персональными данными действий (операций) или совокупности действий (операций) с использованием средств автоматизации и без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Иные термины, не упомянутые выше, употребляются в значении, установленном нормативными правовыми актами Российской Федерации.

Обработка персональных данных осуществляется Оператором в соответствии с требованиями ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими правоотношения в сфере обработки персональных данных.

Действие Политики распространяется на все персональные данные субъектов персональных данных, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств. Также действие Политики распространяется на персональные данные, полученные Оператором как до, так и после ввода в действие Политики.

Обработка персональных данных субъекта персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, а также без получения согласия в случаях, предусмотренных законодательством Российской Федерации.

В случае, если субъект персональных данных возражает против обработки своих персональных данных Оператором в соответствии с Политикой, он вправе отказаться от использования Сайта и (или) направить соответствующее обращение в адрес Оператора. В таком случае предоставление отдельных элементов функционала Сайта осуществляться не будет.

Контакт для оперативной связи с Оператором по поводу обработки персональных данных: care@hairsekta.com


1. Права субъектов персональных данных при обработке персональных данных

В соответствии с ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных», субъект персональных данных имеет право:

На доступ к персональным данным Субъект ПДн вправе запросить копию персональных данных, которые есть у Оператора относительно него
На уточнение персональных данных Субъект ПДн вправе потребовать у Оператора исправления/дополнения неточных и (или) неполных персональных данных
На блокирование и удаление персональных данных Субъект ПДн вправе запросить удаление персональных данных, которые есть у Оператора относительно него, за исключением случаев, когда Оператор обязан хранить эти данные в соответствии с действующим законодательством
На отзыв согласия на обработку персональных данных Субъект ПДн вправе отозвать свое согласие на обработку персональных данных в любой момент
На обжалование действий и (или) бездействий Оператора Субъект ПДн вправе обратиться к Оператору, если посчитает, что он нарушает его права при обработке персональных данных
На обжалование решений, принятых на основании исключительно автоматизированной обработки персональных данных Субъект ПДн вправе обратиться к Оператору, если посчитает, что решение, принятое в ходе исключительно автоматизированной обработки персональных данных, является неверным или нарушающим его права

Субъект персональных данных также вправе обратиться к Оператору для уточнения порядка реализации иных прав, предусмотренных ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных».


2. Порядок реализации прав субъектом персональных данных

Субъект персональных данных вправе реализовать свои права, предусмотренные разделом 1 Политики и законодательством Российской Федерации, регулирующим правоотношения в сфере обработки персональных данных, следующими способами:

  • Отправить запрос на e-mail: в форме электронного документа, подписанного в соответствии с положениями законодательства Российской Федерации об электронной подписи;
  • Отправить запрос по юридическому адресу Оператора: 111024, город Москва, ул. 2-Я Энтузиастов, д. 5 к. 40, помещ. 11/3.
  • Также субъект персональных данных вправе обжаловать действия или бездействие Оператора в территориальном органе Роскомнадзора или суде.


3. Цели обработки персональных данных, категории обрабатываемых ПДн, порядок и условия обработки ПДн

Для достижения нижеперечисленных целей Оператор вправе собирать, записывать, систематизировать, накапливать, хранить, уточнять (обновлять, изменять), извлекать, использовать, передавать (предоставлять, обеспечивать доступ), блокировать, удалять, уничтожать персональные данные субъектов персональных данных.

Целями обработки персональных данных являются:

  • Информирование субъектов обработки персональных данных об услугах Оператора и направление инструкций и рассылок;
  • Коммуникация Оператора с субъектом персональных данных для предоставления ответов на вопросы, задаваемые субъектом персональных данных;
  • Использование загруженных субъектом персональных данных изображений для предоставления Оператором вариантов образов и изменений внешности в соответствии с Пользовательским соглашением.

 

Оператор вправе поручить обработку персональных данных третьим лицам — обработчикам — на основании заключаемых с этими лицами договоров и при наличии соответствующего правового основания. В частности, Оператор вправе поручать обработку персональных данных операторам платежных систем, а также юридическим лицам, а именно:

  • Общество с ограниченной ответственностью «Хэир Секта» (ИНН: 9704114280).
  • Индивидуальный предприниматель Киракосян Спартак Спартакович (ОГРНИП: 316619600118305).

В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность за безопасность персональных данных и выполнение требований законодательства перед Оператором.

Персональные данные уничтожаются путем удаления из информационных систем Оператора с помощью встроенных средств информационных систем.


4. Порядок предоставления согласия на обработку персональных данных

Для получения доступа к услугам Оператора на Сайте субъект персональных данных дает согласие на обработку его ПДн посредством проставления галочки напротив соответствующей графы при заполнении формы.

В форме необходимо указать следующие персональные данные:

  • Имя;
  • Фамилия;
  • Контактный номер телефона;
  • E-mail.
  • Изображение (фотоизображение).

Основанием для обработки персональных данных субъекта ПДн в данном случае является согласие на обработку персональных данных. Согласие на обработку ПДн действует в течение срока использования субъектом ПДн функционала Чат-бота «SEKTANT» и обращения к услугам Оператора.

Обработка ПДн в указанной цели прекращается в течение 30 дней с момента получения от субъекта ПДн отзыва согласия на обработку персональных данных в свободной форме в соответствии с п. 5 ст. 21 ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных».

После отзыва субъектом ПДн согласия на обработку ПДн Оператор вправе обрабатывать персональные данные в течение сроков, определенных в соответствии с законодательством (процессуальным, налоговым, гражданским, о бухгалтерском учете, пр.), для выполнения возложенных на него обязанностей, предупреждения и пресечения нарушений законов, наших правил, защиты пользователей от мошеннических и иных недобросовестных действий, а также для предоставления ответов на обращения.


5. Получение консультации
в рамках использования Чат-бота

Для цели получения консультации по использованию сайта Оператора субъект персональных данных дает согласие на обработку его ПДн посредством проставления галочки напротив соответствующей графы при заполнении формы, размещенной в Чат-боте/ нажатия блока подтверждения в специальном поле под заголовком «Я принимаю политику об обработке персональных данных» в регистрационной​ ​форме.

В форме необходимо указать следующие персональные данные:

  • Имя (субъект персональных данных вправе не указывать своё полное ФИО);
  • Номер мобильного телефона;
  • E-mail
  • Изображение (фотоизображение).

Основанием для обработки персональных данных субъекта ПДн в данном случае является согласие на обработку персональных данных. Согласие на обработку ПДн действует в течение всего срока пользования субъектом персональных данных Чат-ботом, а также в течение всего срока действия подписки (при наличии).

Обработка ПДн в указанной цели прекращается в течение 30 дней с момента истечения срока действия согласия на обработку ПДн. Также субъект ПДн вправе отозвать свое согласие на обработку его персональных данных. В таком случае обработка ПДн в указанной цели прекращается в течение 30 дней с момента получения от субъекта ПДн отзыва согласия на обработку персональных данных в свободной форме в соответствии с п. 5 ст. 21 ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных».

После прекращения обработки ПДн в указанной цели Оператор вправе обрабатывать персональные данные в течение сроков, определенных в соответствии с законодательством (процессуальным, налоговым, гражданским, о бухгалтерском учете, пр.), для выполнения возложенных на него обязанностей, предупреждения и пресечения нарушений законов, наших правил, защиты пользователей от мошеннических и иных недобросовестных действий, а также для предоставления ответов на обращения.


6. Получение
инструкций и рассылок

Для получения новостной рассылки и инструкций субъект ПДн должен поставить галочку напротив соответствующей графы при заполнении формы, размещенной в Чат-боте/ нажать блок подтверждения в специальном поле под заголовком «Я согласен на получение инструкций и рассылок» в регистрационной​ ​форме.

В форме необходимо указать следующие персональные данные:

  • Имя;
  • Фамилия;
  • Контактный номер телефона;
  • E-mail;
  • Изображение (фотоизображение).

Основанием для обработки персональных данных субъекта ПДн в данном случае является согласие на обработку персональных данных.

Обработка ПДн в указанной цели прекращается в течение 30 дней с момента отписки субъекта ПДн от рассылки или с момента прекращения распространения рассылки Оператором в соответствии с ч. 4-5 ст. 21 ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных» — в зависимости от того, что наступит раньше.

После отзыва субъектом ПДн согласия на обработку ПДн Оператор вправе обрабатывать персональные данные в течение сроков, определенных в соответствии с законодательством (процессуальным, налоговым, гражданским, о бухгалтерском учете, пр.), для выполнения возложенных на него обязанностей, предупреждения и пресечения нарушений законов, наших правил, защиты пользователей от мошеннических и иных недобросовестных действий, а также для предоставления ответов на обращения.


7. Безопасность персональных данных

Персональные данные, обрабатываемые Оператором, признаются конфиденциальной информацией. Они защищены от потери, изменения и несакнционированного доступа согласно законодательству Российской Федерации в области персональных данных. Оператор применяет необходимые организационные меры и использует технические средства в соответствии со ст. 18, 18.1, 19 ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных».

Оператор не передает персональные данные субъектов ПДн третьим лицам без их согласия, за исключением случаев, когда такая обязанность установлена для Оператора законом. В частности, Оператор вправе передавать персональные данные субъекта ПДн в ответ на официальный запрос со стороны государственных органов.


8. Изменения Политики

Отдельные бизнес-процессы Оператор могут изменяться, в связи с чем Политика будет актуализироваться и в нее будут вноситься изменения. Изменения Политики отслеживаются субъектом ПДн самостоятельно.